CERT.br lança cartilha com recomendações para mitigar ataques DDoS

19 de abril de 2016

por Redação Abranet

Ataques distribuídos de negação de serviço (DDoS, na sigla em inglês para distributed denial of service) podem ser verdadeiras dores de cabeça às empresas uma vez que qualquer rede, equipamento ou sistema acessível pela Internet pode ser alvo de um ataque destes, além de poder gerar um ataque, caso seja invadido, esteja infectado ou malconfigurado. Ataques distribuídos de negação de serviço ocorrem quando o atacante utiliza, de forma coordenada e distribuída, um conjunto de equipamentos para tirar de operação um outro computador, um serviço, ou uma rede. Um ataque DDoS não tem o objetivo direto de invadir e nem de coletar informações, mas sim de exaurir recursos e causar indisponibilidades ao alvo. De acordo com Miriam von Zuben, analista de segurança do CERT.br, os ataques DDoS têm sido um dos grandes problemas enfrentados pelas organizações e usuários de Internet. Ela afirma não ser possível impedir que os ataques ocorram, mas diz que, com um planejamento adequado, é possível torná-los menos danosos.   Para conscientizar sobre o papel de cada profissional e usuário da rede e melhorar o cenário de ataques DDoS, o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), lançou um documento com recomendações para administradores de redes, provedores de conectividade, desenvolvedores de aplicações Web e usuários finais. Clique aqui para ter acesso ao documento. Em 2015, houve queda das notificações sobre computadores que participaram de ataques DDoS. No entanto, o CERT.br ressalta que o número de notificações ainda é muito significativo. Foram informados 25.360 incidentes, número 89% menor que os dados de 2014, ano que as notificações de DDoS chegaram a 223.935. As notificações de ataques a servidores Web destacaram-se com aumento de 128% em 2015 em relação a 2014. Os atacantes exploram vulnerabilidades em aplicações Web para, entre outras coisas, instalar ferramentas utilizadas em novos ataques DDoS, o que reforça a necessidade de adoção de boas práticas por todos os atores da Internet.

leia

também