AWS Security Academy · Lektion

DDoS Response Team og omkostningsbeskyttelse

Lær, hvad Advanced tilføjer ved support til storstilede angreb.

Lektion 3 af 413 trin

DDoS Response Team og omkostningsbeskyttelse er en gratis AWS Security Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i AWS Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. AWS Security Academy-kurset indeholder 4 lektioner i alt.

To premiumfordele

To af de mest værdifulde funktioner i Shield Advanced er Shield Response Team (SRT) og DDoS-omkostningsbeskyttelse. Tilsammen giver de kvalificeret menneskelig hjælp under et angreb og økonomisk kompensation for de skaleringsomkostninger, som et angreb medfører. Begge dele er eksklusive for Advanced-niveauet.

Hvem SRT er

Shield Response Team (SRT) er en gruppe AWS-DDoS-specialister, som er tilgængelige for abonnenter på Shield Advanced. De hjælper med at diagnosticere komplekse angreb, udarbejde tilpassede afværgeforanstaltninger og gennemgå dit forsvar. De er din eskaleringsvej, når et angreb overvælder de automatiske beskyttelsesmekanismer.

Kontakt SRT

Du kan kontakte SRT under et aktivt angreb eller proaktivt for arkitekturgennemgange. Kontakt under en hændelse kræver en Business- eller Enterprise Support-plan. SRT samarbejder med dit team om at anvende afværgeforanstaltninger og forkorte gendannelsestiden under pres.

Proaktiv kontakt

Når proaktiv kontakt er aktiveret, kan SRT kontakte dig direkte, når Shield registrerer et angreb, der påvirker din applikations tilstand, selv før du selv opdager det. Denne forhåndsgodkendelse gør reaktionen hurtigere, fordi eksperterne allerede er mobiliseret, når angrebet begynder, i stedet for at vente på en supportsag.

Tildeling af SRT-adgang

Hvis SRT skal kunne handle på dine vegne, tildeler du dem en IAM-rolle med administreret adgang (den administrerede politik AWSSRTAccess), så de kan opdatere WAF-regler og Shield-beskyttelse under en hændelse. Uden denne delegering kan de kun rådgive og ikke selv anvende afværgeforanstaltninger.

# SRT access role (concept)
Trust principal: drt.shield.amazonaws.com
Attached policy: AWSSRTAccess

Hvad omkostningsbeskyttelsen dækker

DDoS-omkostningsbeskyttelse refunderer via servicekreditter forbrugsomkostninger, der stiger på grund af et DDoS-angreb på en beskyttet ressource. Dækkede tjenester omfatter skalering i EC2, Elastic Load Balancing, CloudFront, Route 53 og Global Accelerator, som angrebet tvang frem. Det forhindrer, at et angreb bliver et økonomisk våben.

Krav for at være berettiget

Omkostningsbeskyttelse gælder kun for ressourcer, der er tilmeldt Shield Advanced, og for omkostninger, der tydeligt kan henføres til en DDoS-hændelse. Du åbner typisk en supportsag for at gøre krav på kreditter efter et angreb. Ubeskyttede ressourcer eller irrelevante omkostningsstigninger er ikke berettigede, så tilmelding er vigtig.

Økonomisk nægtelse af bæredygtighed

Uden omkostningsbeskyttelse kan angribere forsøge sig med økonomisk nægtelse af bæredygtighed: Selv hvis din app forbliver tilgængelig via autoskalering, stiger regningerne for båndbredde og beregning. Omkostningsbeskyttelse neutraliserer denne strategi ved at absorbere angrebsdrevne omkostninger, så forsvarerne ikke straffes for at holde tjenesten online.

Tilstandsbaseret registrering

Kobling af Route 53-sundhedstjek til Shield Advanced forbedrer både registreringsnøjagtigheden og SRT's effektivitet. Signaler om sund eller usund tilstand hjælper Shield med at skelne et angreb fra en trafikstigning, så proaktiv kontakt og afværgelse kun udløses, når din applikation reelt er forringet.

Rapportering og gennemgange

Advanced giver globale trusselsdashboarder og angrebsrapporter, der opsummerer hændelser på dine ressourcer. Efter en hændelse kan SRT gennemføre en gennemgang efter angrebet for at gøre din arkitektur mere robust. Denne løbende feedbacksløjfe gør hvert angreb til en mulighed for at styrke forsvaret.

Sæt det hele sammen

Til forretningskritiske arbejdsbelastninger kan du kombinere Shield Advanced, en SRT-adgangsrolle, proaktiv kontakt, Route 53-sundhedstjek og omkostningsbeskyttelse. Denne pakke giver eksperthjælp, hurtigere afværgelse og økonomisk sikkerhed – den samlede værdi, der retfærdiggør Advanced-abonnementet.

Hurtigt tjek

Anvend din viden om fordelene ved Shield Advanced.

Opsummering

Shield Advanced tilføjer Shield Response Team (SRT), AWS-eksperter, som du kan kontakte under angreb (Business-/Enterprise Support er påkrævet) eller via proaktiv kontakt, efter at du har tildelt en SRT-IAM-rolle. Omkostningsbeskyttelse dækker angrebsdrevne skaleringsomkostninger for tilmeldte ressourcer på tværs af EC2, ELB, CloudFront og Route 53 og neutraliserer økonomisk nægtelse af bæredygtighed. Route 53-sundhedstjek forbedrer registreringen.

Gratis at komme i gang

Lær AWS Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “DDoS Response Team og omkostningsbeskyttelse” gratis?

Ja — hele teksten til “DDoS Response Team og omkostningsbeskyttelse” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af AWS Security Academy-kurset, skal du opgradere til CoddyKit PRO. AWS Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “DDoS Response Team og omkostningsbeskyttelse”?

Lær, hvad Advanced tilføjer ved support til storstilede angreb. Du øver dig i AWS Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på AWS Security Academy?

Der kræves ingen tidligere erfaring. AWS Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “DDoS Response Team og omkostningsbeskyttelse”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne AWS Security Academy-lektion?

Ja. Alle AWS Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Forståelse af DDoS-angreb på AWS
  2. Shield Standard kontra Shield Advanced
  3. DDoS Response Team og omkostningsbeskyttelse
  4. Arkitektur til modstandsdygtighed over for DDoS
← Tilbage til AWS Security Academy