Denial of Service
Auch bekannt als:Dienstverweigerungsangriff · DoS
Denial of Service: Beeinträchtigt die Verfügbarkeit eines Dienstes durch Überlastung oder Ressourcenverbrauch. Der Begriff beschreibt eine AngriffsmethodeAttack MethodDefinierte Vorgehensweise, mit der ein Angreifer ein Ziel kompromittieren oder ein Ziel erreichen will., SchadkomponenteMalicious ComponentCode, Inhalt oder Infrastruktur, die schädliche Aktivitäten ausführt oder unterstützt. oder BedrohungslageThreat ScenarioPlausible Ereignisfolge, die beschreibt, wie eine Bedrohung eine Organisation oder ein System beeinträchtigen könnte.. Schutz erfordert eine Kombination aus PräventionPreventionMaßnahmen, die Sicherheitsvorfälle oder Angriffe verhindern sollen, bevor sie eintreten., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., EindämmungContainmentMaßnahmen, die Umfang, Ausbreitung und Auswirkungen eines laufenden Sicherheitsvorfalls begrenzen., WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. und SensibilisierungSecurity AwarenessWissen und Verhalten, mit denen Menschen Cyberrisiken erkennen und reduzieren können..
Funktionsweise und Einordnung
Technisch beschreibt Denial of Service einen Angriffsweg oder eine konkrete Vorgehensweise, nicht bloß ein einzelnes auffälliges Ereignis. Für eine belastbare Bewertung müssen Voraussetzungen, Einstiegspunkt, Ziel, mögliche Zwischenschritte und die erwartete Wirkung getrennt betrachtet werden. Dieselbe Technik kann je nach Systemarchitektur, Berechtigungen und vorhandenen Schutzmaßnahmen sehr unterschiedliche Folgen haben.
Bedeutung in der Praxis
In der Praxis sind sowohl vorbeugende Maßnahmen als auch erkennbare Spuren wichtig. Dazu gehören sichere Konfigurationen, begrenzte Rechte, robuste Eingabe- und Identitätsprüfungen sowie Telemetrie an den betroffenen Systemgrenzen. Ein einzelner Indikator beweist den Angriff meist nicht; erst der Zusammenhang aus Zeitverlauf, Quelle, Ziel und beobachteter Wirkung ermöglicht eine verlässliche Erkennung, Eindämmung und Behebung.
Verwandte Begriffe
- Verteilter DienstverweigerungsangriffDistributed Denial of ServiceDoS-Angriff, der gleichzeitig von vielen verteilten Systemen ausgeführt wird.: DoS-Angriff, der gleichzeitig von vielen verteilten Systemen ausgeführt wird.
- VerfügbarkeitAvailabilityEigenschaft, dass Systeme und Daten bei Bedarf nutzbar sind.: Eigenschaft, dass Systeme und Daten bei Bedarf nutzbar sind.
- RatenbegrenzungRate LimitingBegrenzung der Anzahl erlaubter Anfragen oder Aktionen innerhalb eines Zeitfensters.: Begrenzung der Anzahl erlaubter Anfragen oder Aktionen innerhalb eines Zeitfensters.
- Operationale ResilienzOperational ResilienceFähigkeit, kritische Leistungen trotz Störungen aufrechtzuerhalten oder schnell wiederherzustellen.: Fähigkeit, kritische Leistungen trotz Störungen aufrechtzuerhalten oder schnell wiederherzustellen.