image

FBI komt met stappenplan voor het tegengaan van ddos-aanvallen

maandag 31 oktober 2022, 11:46 door Redactie, 3 reacties

Distributed denial-of-service (DDoS)-aanvallen kunnen grote gevolgen hebben voor organisaties wat betreft tijd, geld en reputatieschade, aldus de FBI en het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA). De Amerikaanse overheidsinstanties hebben daarom een stappenplan gepresenteerd dat organisaties kunnen gebruiken om ddos-aanvallen te voorkomen of de impact daarvan te beperken (pdf).

Volgens de FBI en het CISA moeten als eerste de essentiële diensten en systemen in kaart worden gebracht en hoe gebruikers daarmee verbinding maken. Verder wordt het implementeren van een anti-ddos-dienst aangeraden en moet bekend zijn welke maatregelen de gebruikte internetprovider en cloudproviders hebben genomen. Een ander onderdeel van het plan van aanpak is het opstellen van een ddos-responsplan en een ddos-bedrijfscontinuïteitplan.

Wanneer organisaties denken met een ddos-aanval te maken hebben adviseren de FBI en het CISA om dit eerst te bevestigen en de eigen internetprovider te benaderen. Vervolgens moeten mitigaties worden uitgerold en het netwerk gemonitord. Daarbij doen de FBI en het CISA ook aanbevelingen voor het instellen van de firewall. Zodra de aanval voorbij is vraagt de FBI dit te melden en kunnen organisaties hun responsplan aanpassen om de reactie op toekomstige aanvallen te verbeteren.

Image

Reacties (3)
31-10-2022, 13:31 door Anoniem
Die blocklijstjes gaan tegen een DDoS niets helpen. Het is ook niet gewenst om 240.0.0.0/4 te blocken want dit netwerk
zou best wel eens in gebruik genomen kunnen worden (daar zijn allerlei organisaties al mee bezig).
31-10-2022, 15:52 door Anoniem
Door Anoniem: Die blocklijstjes gaan tegen een DDoS niets helpen. Het is ook niet gewenst om 240.0.0.0/4 te blocken want dit netwerk
zou best wel eens in gebruik genomen kunnen worden (daar zijn allerlei organisaties al mee bezig).

U zou bij de FBI moeten solliciteren!
31-10-2022, 18:23 door Anoniem
In de meeste gevallen gaat het om SSL-aanvallen.
Derhalve zal beveiliging/bescherming daarop gericht moeten zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.