Рубрика:
Наука и технологии /
Раздел для научных публикаций
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Зива С.В., выпускница факультета ВМК МГУ имени М.В.Ломоносова. Научный сотрудник кафедры информационной безопасности факультета ВМК МГУ. Руководитель направления стажировок и наставничества АО Максима, ziva@cs.msu.ru
Захаров Д.А., аспирант факультета ВМК МГУ имени М.В.Ломоносова. Ведущий специалист компании WhiteRock, zakharov@white-rock.group
Порядок и сложность расследования DDoS-атак
Большая часть статьи посвящена опыту, полученному в сфере расследования инцидентов информационной безопасности. Данная сфера – молодая и по большей части не формализованная, что значительно усложняет возможности использования научных знаний и разнообразных образовательных ресурсов. Статья предлагает формулировку общей последовательности действий при расследовании атак типа «отказ в обслуживании». Авторы полагают, что статья поможет читателям понять проблемы, сложности и затратности процессов, и станет первым шагом на пути к более легкому и быстрому решению подобных задач. Описанный опыт также показывает, что имеет смысл активно развивать симбиоз коммерческих компаний с правоохранительными органами.
Область расследования инцидентов информационной безопасности очень молодая, исключительно прикладная и узкоспециализированная, поэтому пока не располагает своей собственной обширной теоретической базой.
Сегодня для расследования инцидентов информационной безопасности правоохранительные органы во всех странах мира сотрудничают с профильными коммерческими лидерами отрасли ИБ. Именно коммерческие компании обладают достаточным бюджетом, опытом, компетенциями высококвалифицированных специалистов и технологиями, которых нет у правоохранительных органов. Последние, в свою очередь, наделены полномочиями, которых зачастую не хватает ИБ-компаниям для более эффективной деятельности. Такой симбиоз хорошо себя зарекомендовал – от подобного взаимодействия есть конкретный результат в виде поимки преступника. Но существует две важных проблемы.
<...>
Ключевые слова: DoS, DDoS, атаки типа «отказ в обслуживании», распределенные атаки типа «отказ в обслуживании», расследование инцидентов информационной безопасности, ИБ, расследование инцидентов ИБ, кибербезопасность, ИБ, информационная безопасность, расследование DoS-атак, расследование DDoS атак, расследование атак типа «отказ в обслуживании»
Полную версию статьи читайте в журнале Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|