Center for Cybersikkerhed har udarbejdet en vejledning i, hvordan truslen om DDoS-angreb kan imøde-gås. Beskrivelse af DDoS DDoS er et angreb, hvor angriberen kalder en tjeneste, for eksempel en hjemmeside, med typisk en så stor intensitet, at hjemmesidens infrastruktur ikke kan klare belastningen. Resultatet er, at hjemmesiden bliver utilgængelig for den legitime trafik. Et DDoS-angreb kræver store ressourcer (også hos angriberen, eksempelvis i form af penge eller angrebskapacitet) og er derfor altid tidsbegrænset. Angrebet vil således typisk ophøre efter et antal timer. Basal beskyttelse Der findes nogle basale foranstaltninger, som kan hjælpe til at opdage og modvirke et angreb. Du bør: ? ? sikre, at alle netværkskomponenter, herunder firewall og spamfiltre, er opdateret til seneste patch level sørge for opdateret dokumentation af netværkstopologi, og overvej eventuelle afledte konsekvenser af et DDoS-angreb på en hjemmeside eller anden offentligt anvendt tjeneste, f.eks. o om et DDoS-angreb på hjemmesiden kan overbelaste en firewall eller router og dermed afbryde eller forstyrre adgang til VPN eller e-mail o om et DDoS-angreb på hovedpostkassens e-mailadresse kan påvirke organisationens mulighed for at anvende e-mail internt på grund af en overbelastet mailserver. Aktivere relevant logning på alle it-systemer og sikre, at logning ikke har et unødvendigt stort performance overhead. Logningen er et redskab for myndighederne til at konstatere uregelmæssigheder monitorere netværk og applikationer for hurtigt at kunne erkende et angreb, herunder have et normalt billede af båndbredde (tilgængeligt og brugt) sikre, at alle relevante personer er bekendt med beredskabsplanen, herunder at den indeholder kontakter i Center for Cybersikkerhed og kontakt til og aftaler med internetleverandør (ISP).
Det er gratis at oprette en konto