Découvrez trois options pour simuler des tests d'attaque DDoS sur votre réseau. Configurez des attaques simples avec un logiciel open source, des attaques à liaison unique avec des outils de test réseau professionnels et des attaques multisites avec des équipements de test haut débit.
Prêt pour une attaque DDoS record ?
Découvrez les composants fondamentaux de l'attaque DDoS Rapid Reset qui a culminé à 398 millions de requêtes par seconde.
Processus d'atténuation des attaques DDoS
Établissez une stratégie d’atténuation des attaques DDoS à l’échelle de l’organisation en quatre étapes : outils, attaques, simulation et gestion des tests.
Tests DDoS pour la finance et au-delà
Découvrez une méthodologie de test pour garantir la résilience du réseau et des appareils face à un éventail d'attaques DDoS en constante évolution.
Le CENGN valide les défenses DDoS
Découvrez comment un consortium technologique s'est associé à Keysight pour tester son système d'atténuation DDoS sur un réseau distribué en direct.
Les tests DDoS simulent une cyberattaque dans laquelle les attaquants submergent un réseau avec du trafic provenant de plusieurs sources, dans le but de le rendre indisponible pour les utilisateurs légitimes.
En simulant plusieurs types d'attaques DDoS à des vitesses variables, les équipes d'exploitation réseau peuvent évaluer la résilience de leurs systèmes et identifier les faiblesses potentielles avant que de véritables attaquants ne les exploitent. Réalisés régulièrement, les tests DDoS permettent également d'affiner les plans de réponse aux incidents, de surveiller la qualité de service du réseau et de garantir le maintien en ligne des services critiques en cas d'attaque réelle.
Tester le matériel et les logiciels d'atténuation des attaques DDoS dans un environnement contrôlé vous permet de comprendre dans quelle mesure votre réseau est préparé à une attaque réelle, sans mettre en danger vos utilisateurs ni vos applications. Les outils d'émulation DDoS logiciels sont les plus courants pour ce type de test. Cependant, les générateurs de trafic réseau matériels offrent une évolutivité et un débit accrus pour tester des réseaux plus vastes.
Les tests vont des attaques simples utilisant des logiciels open source aux émulations complexes utilisant des plateformes de test hautes performances. Tester votre infrastructure contre un ensemble de techniques DDoS (attaques applicatives, de débit, volumétriques, de réflexion et de fragmentation) vous permet de garantir la résistance de votre réseau à une multitude de vecteurs d'attaque.
Grâce à des outils open source, vous pouvez réaliser un test DDoS de base sur votre réseau afin d'évaluer votre niveau de sécurité et vos solutions d'atténuation. Gardez à l'esprit que les cybercriminels utilisent parfois ces mêmes outils pour mener des attaques concrètes ; utilisez-les donc à vos risques et périls. De plus, l'ampleur de ces attaques étant limitée, il est difficile de tirer des conclusions définitives sur l'état de préparation de votre réseau.
Si vous êtes à l'aise avec le risque, vous pouvez utiliser des outils open source pour simuler des attaques DDoS simples, comme une attaque SYN flood. Cette attaque consiste à attaquer un serveur avec un volume élevé de paquets SYN afin de submerger la cible. Un test SYN flood simplifié est limité à environ 50 000 paquets par seconde, mais il constitue un moyen efficace d'évaluer la résistance de votre réseau à une attaque de faible volume.
Les logiciels de test DDoS dédiés offrent une variété de simulations d'attaques réelles pour les PME. Plus avancés que les outils open source de base, les émulateurs DDoS ne se contentent pas de créer des attaques : ils peuvent les dissimuler dans du trafic réseau légitime. Ces outils peuvent simuler divers protocoles de trafic applicatif, tels que le trafic des réseaux sociaux, le peer-to-peer, les jeux, les applications métier et la vidéo.
Le réalisme accru des émulateurs DDoS vous permet d'obtenir une vision plus globale de la sécurité de votre réseau en simulant plusieurs types d'attaques. Par exemple, Keysight BreakingPoint Virtual Edition offre plus de 36 000 attaques de sécurité, plus de 6 000 attaques enregistrées et plus de 100 techniques d'évasion courantes. Cependant, ces solutions exclusivement virtuelles présentent un inconvénient majeur : leur évolutivité. Les entreprises dont la bande passante réseau est supérieure à 10 Go auront besoin d'une configuration hybride avec du matériel de test haute capacité.
Pour des tests DDoS de niveau entreprise, un simple logiciel ne suffit pas. Il est nécessaire d'associer une plateforme d'émulation à un matériel de test hautes performances capable de générer des profils de trafic réseau à l'échelle d'Internet. Une configuration hybride comme celle-ci garantit la résistance de votre réseau à une attaque DDoS, quelle que soit son ampleur.
Par exemple, en utilisant le logiciel Keysight BreakingPoint et un générateur de trafic réseau Keysight APS-ONE-100 , vous pouvez simuler des attaques DDoS à 100 000 connexions TLS (Transport Layer Security) par seconde, 3,2 millions de connexions TLS simultanées et un débit chiffré de 150 Gbit/s. Cependant, quelle que soit la solidité de vos défenses réseau, les attaques DDoS auront toujours un impact sur les utilisateurs et l'infrastructure. Des configurations de test réalistes et à grande échelle comme celles-ci vous permettent également d'identifier les seuils maximaux que vos serveurs peuvent supporter, ainsi que le niveau minimal de performance réseau pour maintenir la disponibilité.
Leader dans les tests d'applications et de sécurité, Keysight propose une gamme d'outils de test DDoS basés sur le matériel et les logiciels.
Besoin d'aide pour trouver la bonne solution ?
Que recherchez-vous ?