《威胁建模:设计和交付更安全的软件》——3.6 拒绝服务威胁

简介:

本节书摘来自华章计算机《威胁建模:设计和交付更安全的软件》一书中的第3章,第3.6节,作者:[美] 亚当·斯塔克 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.6 拒绝服务威胁

拒绝服务威胁是指大量消耗服务资源,表3-6中列举了一些示例。


<a href=https://yqfile.alicdn.com/44623d4cb75992b2891485634300789ee1ed3ce5.png" >

拒绝服务攻击可以分成攻击者正在攻击(例如填满带宽)和持续攻击。除非系统重新启动(例如while(1){fork();}),甚至能越过重启(例如填满磁盘),否则持续攻击将持续保持攻击状态;拒绝服务攻击还可分成放大型和非放大型攻击。放大型攻击是凭借攻击者极小的努力便产生大的影响。一个示例就是利用UNIX的字符生成(chargen)服务,该服务的目的是为测试生成半随机字符。攻击者可以假冒一个数据包从A机器的字符生成端口发送到B机器对应端口。这种“狂欢”直到某人拉断网线才会结束。
相关文章
|
12月前
|
机器学习/深度学习 人工智能 安全
从深度防御视角理解勒索软件
从深度防御视角理解勒索软件
|
云安全 安全 数据安全/隐私保护
攻击威胁促使云安全标准迅速建立
据一名安全专家的预测,随着越来越多的公司开始选择将数据和应用从内部IT系统迁移到第三方提供的云服务上;因此,针对供应商基础设施的攻击也将变得“越来越严重”。专家认为这些威胁将促使相关人员就建立云标准的必要性展开讨论。
821 0
|
安全
如何高效防范勒索软件?这五个对策很重要
本文讲的是如何高效防范勒索软件?这五个对策很重要,现阶段防御勒索软件的策略最为重要的一点就在于需要去领先于标准备份以及实时更新的病毒定义,并且不但要采取深度防御的全面安全策略来避免缴纳赎金还要能够试图去检测它。
1761 0