Distributed Denial of Service

Auch bekannt als:Verteilter Dienstverweigerungsangriff · DDoS

Distributed Denial of Service: DoS-Angriff, der gleichzeitig von vielen verteilten Systemen ausgeführt wird. Der Begriff beschreibt eine AngriffsmethodeAttack MethodDefinierte Vorgehensweise, mit der ein Angreifer ein Ziel kompromittieren oder ein Ziel erreichen will., SchadkomponenteMalicious ComponentCode, Inhalt oder Infrastruktur, die schädliche Aktivitäten ausführt oder unterstützt. oder BedrohungslageThreat ScenarioPlausible Ereignisfolge, die beschreibt, wie eine Bedrohung eine Organisation oder ein System beeinträchtigen könnte.. Schutz erfordert eine Kombination aus PräventionPreventionMaßnahmen, die Sicherheitsvorfälle oder Angriffe verhindern sollen, bevor sie eintreten., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., EindämmungContainmentMaßnahmen, die Umfang, Ausbreitung und Auswirkungen eines laufenden Sicherheitsvorfalls begrenzen., WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. und SensibilisierungSecurity AwarenessWissen und Verhalten, mit denen Menschen Cyberrisiken erkennen und reduzieren können..

Funktionsweise und Einordnung

Technisch beschreibt Distributed Denial of Service einen Angriffsweg oder eine konkrete Vorgehensweise, nicht bloß ein einzelnes auffälliges Ereignis. Für eine belastbare Bewertung müssen Voraussetzungen, Einstiegspunkt, Ziel, mögliche Zwischenschritte und die erwartete Wirkung getrennt betrachtet werden. Dieselbe Technik kann je nach Systemarchitektur, Berechtigungen und vorhandenen Schutzmaßnahmen sehr unterschiedliche Folgen haben.

Bedeutung in der Praxis

In der Praxis sind sowohl vorbeugende Maßnahmen als auch erkennbare Spuren wichtig. Dazu gehören sichere Konfigurationen, begrenzte Rechte, robuste Eingabe- und Identitätsprüfungen sowie Telemetrie an den betroffenen Systemgrenzen. Ein einzelner Indikator beweist den Angriff meist nicht; erst der Zusammenhang aus Zeitverlauf, Quelle, Ziel und beobachteter Wirkung ermöglicht eine verlässliche Erkennung, Eindämmung und Behebung.

Verwandte Begriffe

  • DienstverweigerungsangriffDenial of ServiceBeeinträchtigt die Verfügbarkeit eines Dienstes durch Überlastung oder Ressourcenverbrauch.: Beeinträchtigt die Verfügbarkeit eines Dienstes durch Überlastung oder Ressourcenverbrauch.
  • BotnetzBotnetVerbund kompromittierter Geräte, die zentral oder dezentral gesteuert werden.: Verbund kompromittierter Geräte, die zentral oder dezentral gesteuert werden.
  • VerfügbarkeitAvailabilityEigenschaft, dass Systeme und Daten bei Bedarf nutzbar sind.: Eigenschaft, dass Systeme und Daten bei Bedarf nutzbar sind.
  • RatenbegrenzungRate LimitingBegrenzung der Anzahl erlaubter Anfragen oder Aktionen innerhalb eines Zeitfensters.: Begrenzung der Anzahl erlaubter Anfragen oder Aktionen innerhalb eines Zeitfensters.