openPR Recherche & Suche
Presseinformation

Survival-Guide für DoS-Angriffe

07.09.201616:26 UhrIT, New Media & Software

(openPR) München, 07. September 2016 - Immer wieder werden Unternehmen, die auf die Erreichbarkeit ihrer Webapplikationen angewiesen sind, zum Ziel von DoS-(Denial-of-Service)-Angriffen. Auch wenn oft keine Daten gestohlen werden, kann die Nichtverfügbarkeit der Webseite einen hohen wirtschaftlichen Schaden verursachen. Trustwave, ein weltweit agierendes Sicherheitsunternehmen, zeigt, wie sich Unternehmen wirkungsvoll gegen DoS-Attacken zur Wehr setzen.

Eine Webseite, die nicht erreichbar ist, bedeutet neben einem wirtschaftlichen Schaden - im Regelfall sind ja auch alle internen Netzwerke von einem Systemausfall betroffen - stets einen Verlust von Image und Reputation. Durchschnittlich setzt eine DoS-Attacken Systeme für etwa zwölf Stunden außer Gefecht. Zudem werden DoS-Angriffe oft als Ablenkungsmanöver eingesetzt. Während die IT-Abteilung versucht, der Attacke Herr zu werden, nutzen Cyberkriminelle andere Schwachstellen im Netzwerk aus, um an Firmendaten zu gelangen.

Der Kampf gegen DoS-Attacken ist immer asymmetrisch, das heißt, ein Angriff kostet den Angreifer viel weniger Ressourcen, als Unternehmen aufwenden müssen, um diese Angriffe abzuwehren. Es gibt aber ein paar Maßnahmen, mit denen Systeme so aufgebaut werden können, dass sie gegen DoS-Attacken resistent sind.

Um ein resistentes System aufzusetzen, müssen folgende Variablen berücksichtigt werden: Typische Spitzenauslastung und akzeptable Antwortzeiten sowie Ausfallzeiten des Servers.

Außerdem muss man typische Engpässe, die für Angriffe ausgenutzt werden können, analysieren. Dazu gehören unter anderem die verfügbare Bandbreite (in Bytes pro Sekunde), der verfügbare Speicherplatz und die verfügbare Rechenleistung.

Besonders wichtig ist, sicherzustellen, dass die verwendete Server-Anwendung nicht anfällig für bekannte DoS-Schwachstellen ist. Dies gelingt am einfachsten mit einem Schwachstellen-Scanner.

Dieser erkennt zum Beispiel auch Angriffe durch Slowloris, eine Software, die speziell Apache-Webserver angreift. Slowloris baut dabei zahlreiche Verbindungen zum Zielserver auf und hält diese so lange offen, bis der betroffene Webserver lahmgelegt ist. Abhilfe gegen Slowloris schaffen IDS/IPS Regeln, die IP-Adressen, die verdächtige Anfragen senden, sofort sperren und das Einspielen von Patches und Updates für Apache-Server sowie SSL/TLS-Bibliotheken.

Ausfallsicherheit kann man auch mit dem Einsatz von Load Balancing (Lastenverteilung) erreichen. Sobald mehrere Front-End-Server zur Verfügung stehen, wird bei einem DoS-Angriff die Last gleichmäßig auf mehrere Server verteilt. Das senkt zwar nicht die Menge der tatsächlichen Webserver-Anfragen, sorgt aber dafür, dass die Last so verteilt wird, dass die Server nicht in die Knie gehen.

Genau wie die Rechenleistung ist auch der Speicherplatz auf dem Server eine endliche Ressource. Unternehmen, die auf ihrer Webseite den Upload von Dateien erlauben, müssen deshalb ein paar Barrieren einbauen, damit Cyberkriminelle durch das Hochladen von riesigen Datenmengen nicht die Kapazität des Speicherplatzes überschreiten und den Server so zum Absturz bringen. Abhilfe schafft hier eine Limitierung der hochgeladenen Datei auf eine bestimmte Größe. Wenn das System diese Funktion nicht unterstützt, kann auch die Verwendung eines Captcha und die Integration eines Warnsystems, das riesige Dateien sofort meldet, DoS-Angriffe erfolgreich abwehren.


Druckfähiges Bildmaterial finden Sie hier:
http://www.laubstein-media.de/News/Trustwave_201609.zip

Pressemitteilung zum Download:
http://www.laubstein-media.de/News/PM_Trustwave_201609.pdf

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 917547
 368

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Survival-Guide für DoS-Angriffe“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trustwave

Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
Sicherheitsverletzungen stoppen - Eine To-do-Liste für Unternehmen
München, 19. Oktober 2017 - Eine nachlässig gepflegte IT-Infrastruktur macht es Hackern leicht, an wichtige Firmendaten zu kommen. Der weltweit agierende Sicherheitsspezialist Trustwave verrät, welche neun Arbeitsschritte jedes Unternehmen durchführen sollte, um Sicherheitsrisiken auf ein Minimum zu reduzieren und Eindringlinge so schnell wie möglich aufzuspüren. Im Regelfall ist es für Cyberkriminelle ein Leichtes, Malware und andere Schadprogramme ins Netzwerk einzuschleusen. Schuld an Datenpannen sind oft ungepatchte Anwendungen, schwach…
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
Fit für die DSGVO? Trustwave gibt Tipps, was Unternehmen jetzt tun müssen
München, 11. Oktober 2017 - Die neue EU-Datenschutz-Grundverordnung (DSGVO) tritt am 25. Mai 2018 in Kraft. Viel Zeit bleibt Unternehmen also nicht mehr, um ihre Unternehmens-IT fit für die neuen Datenschutzrichtlinien zu machen. Nach wie vor wird das Thema DSGVO von vielen Unternehmen aber eher stiefmütterlich behandelt. Ein Fehler, denn das Nichteinhalten der DSGVO wird ab Ende Mai 2018 mit hohen Strafen geahndet. Der Sicherheitsspezialist Trustwave verrät, welche Schritte IT-Verantwortliche bereits jetzt ausführen sollten, um Ende Mai die …

Das könnte Sie auch interessieren:

Bild: Neu bei entwickler.press: "IT Survival Guide (2. erweiterte und aktualisierte Auflage)" jetzt im HandelBild: Neu bei entwickler.press: "IT Survival Guide (2. erweiterte und aktualisierte Auflage)" jetzt im Handel
Neu bei entwickler.press: "IT Survival Guide (2. erweiterte und aktualisierte Auflage)" jetzt im Handel
… Wechselabsichten beim Profi vorausgesetzt - zur Vorbereitungslektüre gehören." KARSTEN KISSER, iX 1/2011, S. 145 Infos zu Buch und Verlag finden Sie hier: http://entwickler-press.de/IT-Survival-Guide Der Titel ist erhältlich in den Formaten Print, PDF und EPUB im Buchhandel und allen bekannten Online-Buchshops. IT Survival Guide - Karriere- und Alltagsratgeber …
Bild: Die Wiedergeburt simpler DoS-ToolsBild: Die Wiedergeburt simpler DoS-Tools
Die Wiedergeburt simpler DoS-Tools
… Die einst tonangebende Gruppe für organisierte DoS-Attacken mit ihren einfachen, GUI-basierten Tools gehörte der Vergangenheit an. Dafür begann das Zeitalter von DDoS-Angriffen (Distributed Denial of Service) und DDoS-as-a-Service, weil leistungsstarke neue IoT-Botnets wie Bashlite und Mirai ihren Einzug hielten. Obwohl Anonymous nicht vollständig von …
Radware ermittelt und behebt Ursache für DDoS-Attacken in Südkorea
Radware ermittelt und behebt Ursache für DDoS-Attacken in Südkorea
… zur Verfügung gestellt wurde, wurde es jedoch immer mehr für DDoS-Attacken missbraucht. Dabei kam vor allem der Überträger Circle-CC zum Zuge, der für DoS-Angriffe auf Anwendungsebene verantwortlich ist. Circle-CC scannt eine Webseite systematisch über deren Speicherseiten und setzt dabei den Caching-Mechanismus außer Kraft. Derartige Attacken sind …
Bild: Exklusiver PLITCH Gaming-Guide: Packliste, Stadtkarten und Survival-TippsBild: Exklusiver PLITCH Gaming-Guide: Packliste, Stadtkarten und Survival-Tipps
Exklusiver PLITCH Gaming-Guide: Packliste, Stadtkarten und Survival-Tipps
Gaming-Messen wie die gamescom, Polaris oder TwitchCon sind die Highlights des Jahres für Fans weltweit. Doch wie bereitest du dich optimal darauf vor? Mit dem neuen PLITCH Gaming-Messe-Guide hast du alles, was du brauchst: praktische Tipps, exklusive Tools und persönliche Einblicke, um deinen Messebesuch unvergesslich zu machen. Exklusive Highlights des PLITCH-Guides Der PLITCH-Guide bietet nicht nur umfassende Informationen, sondern auch einzigartige Features, die ihn zu einem unverzichtbaren Begleiter für Messebesucher:innen machen: *…
Bild: Neuauflage des Studi-Survival-Guide im NovemberBild: Neuauflage des Studi-Survival-Guide im November
Neuauflage des Studi-Survival-Guide im November
Die zweite Auflage des beliebten Studentenratgebers “Der Studi-Survival-Guide” wird am 10. November erscheinen. Es handelt sich hierbei um das erste umfassende Zeitmanagement-Konzept, das speziell auf den Studentenalltag abgestimmt ist. Es werden u.a. die zentralen Erfolgsgesetze für die Alma Mater besprochen (die “7 Studientugenden”), es gibt eine praktische …
Bild: 'Meilenstein': Sechs Männer angeklagt für Guarani-MordeBild: 'Meilenstein': Sechs Männer angeklagt für Guarani-Morde
'Meilenstein': Sechs Männer angeklagt für Guarani-Morde
Sechs Männer werden wegen des Mordes an zwei Guarani-Indianern vor Gericht gestellt. Die beiden Guarani wurden 2009 im brasilianischen Bundesstaat Mato Grosso do Sul ermordet. Der Fall wurde von einem Staatsanwalt als "wichtiger Meilenstein" beschrieben. Genivaldo Verá und Rolindo Verá von der Gemeinde Y'poi wurden bei einem bewaffneten Übergriff getötet. Ihre Gemeinde hatte versucht ihr Land wieder einzunehmen, das von einem Rancher besetzt war. Brasiliens Staatsanwaltschaft erklärte, dass Rancher und Politiker unter den Angeklagten sind.…
Bild: Der optimale Einstieg in den Arbeitsschutz mit WEKA MEDIABild: Der optimale Einstieg in den Arbeitsschutz mit WEKA MEDIA
Der optimale Einstieg in den Arbeitsschutz mit WEKA MEDIA
Kissing, 09. November 2010 – Für diejenigen, die sich aus Zeit- oder Budgetgründen bislang nur wenig mit dem Thema Arbeitsschutz auseinander gesetzt haben gibt es nun Abhilfe von WEKA MEDIA. Der Fachverlag hat speziell für Einsteiger den kompakten „Arbeitsschutz-Guide 2011“ herausgegeben. Dieser behandelt alle Basisthemen des Arbeitsschutzes und bietet in Form von To-Dos nicht nur Informationen und Arbeitshilfen sondern auch konkrete Handlungsanleitungen, welche genau vorgeben, wann welche Arbeitsschutzmaßnahme im Laufe des Jahres durchzuführ…
Bild: Erfolgreich durch den Uni-Dschungel mit dem Studienratgeber von uni-editionBild: Erfolgreich durch den Uni-Dschungel mit dem Studienratgeber von uni-edition
Erfolgreich durch den Uni-Dschungel mit dem Studienratgeber von uni-edition
… das: Ab jetzt beherrschen Stress, Überforderung und Chaos das Studentenleben? Nein! Man muss nur den richtigen Ratgeber haben. Martin Krengel zeigt in seinem „Studi-Survival-Guide“, wie man mit Konzentration, geschicktem Zeitmanagement und der Wahl der richtigen Prioritäten erfolgreich durchs Studium gelangt und gleichzeitig Freiräume schafft. Das Buch …
Bild: Der Studi-Survival-Guide geht in die dritte RundeBild: Der Studi-Survival-Guide geht in die dritte Runde
Der Studi-Survival-Guide geht in die dritte Runde
Neu bei uni-edition: Die neue Auflage von „Der Studi-Survival-Guide – Erfolgreich und gelassen durchs Studium!“ von Martin Krengel Berlin 06.08.10: Hast du gerade mit dem Studium angefangen und weißt nicht, wie du das alles schaffen kannst? Oder steckst du bereits mittendrin, musst gleichzeitig jobben und fragst dich, was aus deiner Freizeit geworden …
Bild: Cyber-Angriff setzt Menschenrechtsorganisation außer GefechtBild: Cyber-Angriff setzt Menschenrechtsorganisation außer Gefecht
Cyber-Angriff setzt Menschenrechtsorganisation außer Gefecht
Die Menschenrechtsorganisation Survival International wurde Mittwoch Abend das Opfer eines schweren Cyber-Angriffs. Der Betrieb von Survivals englischer Website wurde unterbrochen. Survival vermutet, dass die Attacke von Behörden aus Botswana, Indonesien, oder deren Verbündeten stammt. Der Angriff startete eine Woche nachdem Survival ein schockierendes Foltervideo aus Indonesien veröffentlichte, und vier Wochen nachdem Touristen aufgerufen wurden, Reisen nach Botswana zu boykottieren. Ein Testangriff begann am Mittwoch, den 27. Oktober, um…
Sie lesen gerade: Survival-Guide für DoS-Angriffe