Teste de DDoS

Uma imagem de um chip.

Avalie as defesas de sua rede contra ataques cibernéticos de grande escala

Teste sua rede contra emulações reais de ataques de negação de serviço distribuído (DDoS). Os testes revelam percepções cruciais sobre sua solução de atenuação de DDoS, incluindo eficácia, perda de pacotes e qualidade de serviço da rede durante um ataque.

Fundamentos dos testes de DDoS

Essenciais

Satélite no espaço

Emule ataques DDoS em seu próprio laboratório

Descubra três opções para simular testes de ataque DDoS em sua rede. Configure ataques básicos usando software de código aberto, ataques de link único usando ferramentas profissionais de teste de rede e ataques em vários locais usando equipamentos de teste de alta velocidade.

Satélite no espaço

Pronto para um DDoS recorde?

Explore os componentes fundamentais do ataque DDoS Rapid Reset, que atingiu o pico de 398 milhões de solicitações por segundo.

Satélite no espaço

Processo de mitigação de DDoS

Estabeleça uma estratégia de atenuação de DDoS em toda a organização em quatro etapas: ferramentas, ataques, simulação e gerenciamento de testes. 

Satélite no espaço

Testes de DDoS para finanças e além

Descubra uma metodologia de teste para garantir a resiliência da rede e do dispositivo contra uma série de ataques DDoS em constante mudança.

Satélite no espaço

CENGN valida defesas contra DDoS

Descubra como um consórcio de tecnologia fez uma parceria com a Keysight para testar seu sistema de mitigação de DDoS em uma rede distribuída e ativa.

O que é teste de DDoS?

Visão geral

O teste de DDoS simula um ataque cibernético no qual os invasores sobrecarregam uma rede com tráfego de várias origens, com o objetivo de torná-la indisponível para usuários legítimos. 

Ao emular vários tipos de ataques DDoS em velocidades variadas, as equipes de operações de rede podem avaliar a resiliência de seus sistemas e identificar possíveis pontos fracos antes que os atacantes reais os explorem. Quando realizados regularmente, os testes de DDoS também podem ajudar a aprimorar os planos de resposta a incidentes, monitorar a qualidade do serviço da rede e garantir que os serviços essenciais permaneçam on-line durante um ataque real.

Equipe de operações de rede testando um ataque DDoS em sua rede

Benefícios dos testes de DDoS

Benefícios

Como funciona o teste de DDoS?

Métodos

Testar o hardware e o software de atenuação de DDoS em um ambiente controlado ajuda a entender até que ponto sua rede está preparada para um ataque real, sem colocar em risco seus usuários ou aplicativos. As ferramentas de emulação de DDoS baseadas em software são o veículo mais comum para esse tipo de teste. Entretanto, os geradores de tráfego de rede baseados em hardware oferecem maior escala e rendimento para testar redes maiores.

Os testes variam de ataques simples usando software de código aberto a emulações complexas usando equipamentos de teste de alto desempenho. Testar sua infraestrutura contra uma série de técnicas de DDoS, como ataques de aplicativos, de taxa, volumétricos, de reflexão e de fragmentação, ajuda a garantir que sua rede possa resistir a uma bateria de vetores de ataque.

Equipe de operações de rede testando um ataque DDoS em sua rede

Ferramentas de teste de DDoS

Ferramentas

Configurações de teste de DDoS

Testes

Equipe de operações de rede testando um ataque DDoS em sua rede

Simulações básicas de ataque

Usando ferramentas de código aberto, você pode executar um teste básico de DDoS em sua rede para medir sua postura de segurança e soluções de atenuação. Lembre-se: os criminosos cibernéticos às vezes usam essas mesmas ferramentas para realizar ataques no mundo real, portanto, use-as por sua conta e risco. Além disso, como esses ataques são limitados em escala, é difícil tirar conclusões duradouras sobre a preparação da sua rede. 

Se você se sentir confortável com o risco, poderá usar ferramentas de código aberto para emular ataques DDoS simples, como uma inundação SYN. Esse ataque consiste em atingir um servidor com um grande volume de pacotes SYN para sobrecarregar o alvo. Um teste de inundação SYN simplificado é limitado a cerca de 50.000 pacotes por segundo, mas é uma maneira eficaz de ver como sua rede resiste a um ataque de baixo volume.

Equipe de operações de rede testando um ataque DDoS em sua rede

Testes complexos e de média densidade

O software dedicado de teste de DDoS oferece uma variedade de simulações de ataques reais para organizações de pequeno e médio porte. Mais avançados do que as ferramentas básicas de código aberto, os emuladores de DDoS não apenas criam ataques, mas também podem disfarçá-los em tráfego de rede legítimo. Essas ferramentas podem simular uma variedade de protocolos de tráfego de aplicativos, como tráfego de mídia social, peer-to-peer, jogos, aplicativos de negócios corporativos e vídeo.

O maior realismo dos emuladores de DDoS significa que você pode obter um retrato mais holístico da postura de segurança da sua rede emulando vários tipos de ataque. Por exemplo, o BreakingPoint Virtual Edition da Keysight oferece mais de 36.000 ataques de segurança, mais de 6.000 ataques registrados e mais de 100 técnicas comuns de evasão. No entanto, soluções somente virtuais como essas têm uma grande desvantagem: a escalabilidade. As organizações com largura de banda de rede superior a 10 GB precisarão de uma configuração híbrida com hardware de teste de alta capacidade.

Equipe de operações de rede testando um ataque DDoS em sua rede

Emulações em grande escala

Para testes de DDoS de nível empresarial, você precisa de mais do que apenas software. É necessário combinar uma plataforma de emulação com um hardware de teste de alto desempenho que possa gerar perfis de tráfego de rede em escala de Internet. Uma configuração híbrida como essa ajuda a garantir que sua rede possa resistir a um ataque DDoS de qualquer tamanho.

Por exemplo, usando o software BreakingPoint da Keysight com um gerador de tráfego de rede APS-ONE-100 da Keysight, é possível emular ataques DDoS com 100.000 conexões TLS (Transport Layer Security) por segundo, 3,2 milhões de conexões TLS simultâneas e 150 Gbps de taxa de transferência criptografada. No entanto, por mais fortes que sejam as defesas da sua rede, os ataques DDoS ainda afetarão os usuários e a infraestrutura. Configurações de teste realistas e em grande escala como essas também permitem que você identifique os limites máximos que seus servidores podem suportar e o nível mínimo de desempenho da rede para manter o tempo de atividade.

O que procurar em uma solução de teste de DDoS

Considerações

Perguntas frequentes sobre testes de DDoS

Perguntas frequentes

Um ataque distribuído de negação de serviço é um ataque cibernético que tem como objetivo interromper um site, um servidor ou uma rede alvo, sobrecarregando-o com tráfego de Internet. Na maioria dos casos, um criminoso cibernético usará uma frota de dispositivos comprometidos (bots) para enviar várias solicitações à entidade visada, consumindo seus recursos e largura de banda para gerenciar o tráfego legítimo. No final, o grande volume de tráfego é demais para a entidade-alvo e a trava, tornando-a inacessível aos usuários.

Os testes de DDoS ajudam as organizações a identificar vulnerabilidades antes que ocorra um ataque real, melhorando a resiliência e a disponibilidade da rede durante um ataque. Os testes de DDoS oferecem uma oportunidade de avaliar ferramentas de segurança, como soluções de atenuação de DDoS. Ele também permite que as equipes de segurança testem seus planos de resposta para garantir que possam reagir de forma eficaz a um ataque.

Os testes de DDoS são de vários tipos. Aqui estão alguns exemplos.

 

  • Os ataques volumétricos sobrecarregam os sistemas com pacotes malformados ou grandes quantidades de dados. 
  • Os ataques baseados em aplicativos visam aplicativos ou serviços específicos. 
  • Os ataques de reflexão começam com solicitações legítimas antes de se transformarem em uma cadeia de consultas que sobrecarregam a infraestrutura de rede.
  • Os ataques de protocolo exploram os pontos fracos dos protocolos de rede, como o Protocolo de Controle de Transmissão, para interromper a comunicação.
  • Os ataques baseados em memória ou CPU interrompem as operações de rede ao consumir toda a largura de banda disponível.

Os ataques DDoS podem testar as redes antes ou depois da implementação. De qualquer forma, os testes podem causar possíveis problemas se não forem gerenciados com cuidado ou se forem realizados sem as ferramentas adequadas. Os riscos incluem interrupções acidentais da rede, interrupções de ferramentas ou interrupções de tráfego legítimo se o sistema reconhecer inadvertidamente o usuário como um agente de ameaça.

Recursos

logotipo de contato

Entre em contato com um de nossos especialistas

Precisa de ajuda para encontrar a solução certa?