DoS/DDoS testiranje odpornosti
Preverite odpornost, preden jo preverijo napadalci. Z nadzorovanimi simulacijami DoS in DDoS preverimo meje vaše infrastrukture, učinkovitost zaščitnih mehanizmov in sposobnost ohranjanja ključnih storitev tudi ob intenzivnem kibernetskem napadu.
Kaj preverjamo
Z nadzorovanim testiranjem DoS in DDoS preverimo, kako odporni so vaša infrastruktura, omrežne storitve in aplikacije na napade, katerih cilj je zmanjšati njihovo razpoložljivost ali povzročiti izčrpanje sistemskih in omrežnih virov.
V nadzorovanem okolju simuliramo različne scenarije napadov ter spremljamo odziv infrastrukture in učinkovitost vzpostavljenih zaščitnih mehanizmov. Preverjamo, pri kakšnih obremenitvah pride do poslabšanja delovanja storitev, kako se odzovejo požarne pregrade, sistemi za zaščito pred DDoS in druge varnostne kontrole ter kako hitro se okolje po zaključku napada povrne v normalno delovanje.
Obseg testiranja, ciljne naslove IP, aplikacije in storitve, čas izvedbe ter največjo dovoljeno intenzivnost napada vedno predhodno uskladimo z naročnikom. Testiranje izvajamo nadzorovano in v dogovorjenih časovnih okvirih, da zmanjšamo tveganje za neželene vplive na poslovanje.
Volumetrični napadi (volume-based)
S simulacijo velike količine omrežnega prometa preverimo zmogljivost internetne povezave ter učinkovitost zaščite pred volumetričnimi napadi DDoS. Za ustvarjanje porazdeljenega prometa uporabljamo namenske strežniške vire, tudi infrastrukturo v oblaku. Največji obseg ustvarjenega prometa je vnaprej dogovorjen z naročnikom.
Omrežni in protokolni napadi (L3 in L4)
Preverjamo odpornost omrežne infrastrukture in storitev na napade, katerih cilj je izčrpavanje povezav, sej ali drugih sistemskih virov. Testiranje lahko vključuje:
- napade TCP, torej preverjanje odpornosti na poplavo SYN in druge oblike obremenjevanja povezav TCP,
- napade UDP, torej preverjanje odziva infrastrukture na velike količine prometa UDP,
- napade ICMP, torej preverjanje odpornosti omrežja in varnostnih naprav na povečano količino prometa ICMP.
Napadi na aplikacijski sloj (L7)
Na aplikacijskem sloju preverjamo odpornost spletnih aplikacij, vmesnikov API in zalednih sistemov na povečano število zahtevkov, ki so podobni legitimnim. S simulacijo obremenitve HTTP in HTTPS ocenimo, kako se aplikacija in njena infrastruktura odzivata na nenadno povečanje zahtevkov ter ali vzpostavljeni zaščitni mehanizmi napad učinkovito zaznajo in omejijo.
Kaj prejmete po testiranju
Po zaključku pripravimo poročilo s pregledom izvedenih scenarijev, doseženimi obremenitvami, odzivom posameznih sistemov in ugotovljenimi omejitvami. Posebej izpostavimo točke, pri katerih je prišlo do poslabšanja delovanja ali nedostopnosti storitev, ter podamo priporočila za izboljšanje zaščite pred DDoS, omrežne arhitekture, konfiguracije varnostnih naprav in odpornosti aplikacij.
S testiranjem tako ne preverjamo zgolj vprašanja, ali je storitev mogoče preobremeniti, temveč predvsem, kje so meje obstoječe zaščite in kako povečati odpornost okolja na dejanski napad DDoS.

- Obseg testiranja, ciljne naslove IP, aplikacije in storitve, čas izvedbe ter največjo dovoljeno intenzivnost napada uskladimo z naročnikom pred izvedbo, ne med njo.
- Testiranje izvajamo nadzorovano in v dogovorjenih časovnih okvirih, da zmanjšamo tveganje za neželene vplive na poslovanje.
- Cilj ni dokazati, da je storitev mogoče preobremeniti, temveč ugotoviti meje obstoječe zaščite in pripraviti priporočila za dvig odpornosti.