Команда реагирования на DDoS и защита от расходов
Узнайте, что Advanced добавляет для поддержки при масштабных атаках.
«Команда реагирования на DDoS и защита от расходов» — бесплатный урок AWS Security Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения AWS Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс AWS Security Academy содержит 4 уроков всего.
Два премиальных преимущества
Две наиболее ценные функции Shield Advanced — это команда реагирования Shield (SRT) и защита от расходов при DDoS-атаках. Вместе они обеспечивают помощь экспертов во время атаки и финансовую компенсацию затрат на масштабирование, вызванных атакой. Обе функции доступны только на уровне Advanced.
Кто входит в SRT
Команда реагирования Shield (SRT) — это группа специалистов AWS по DDoS-атакам, доступная подписчикам Shield Advanced. Они помогают диагностировать сложные атаки, создавать индивидуальные меры защиты и проверять Ваши средства защиты. К ним следует обращаться, когда атака подавляет автоматические механизмы защиты.
Обращение в SRT
Вы можете обратиться в SRT во время активной атаки или заранее запросить проверку архитектуры. Для обращения во время инцидента необходим план Business или Enterprise Support. SRT работает с Вашей командой, применяя меры защиты и сокращая время восстановления в критической ситуации.
Проактивное взаимодействие
Если включено проактивное взаимодействие, SRT может связаться с Вами напрямую, когда Shield обнаружит атаку, влияющую на работоспособность приложения, даже если Вы ещё этого не заметили. Предварительное разрешение ускоряет реагирование: эксперты уже мобилизованы с началом атаки, а не ждут создания обращения.
Предоставление доступа SRT
Чтобы разрешить SRT действовать от Вашего имени, предоставьте команде роль IAM с управляемым доступом (управляемая политика AWSSRTAccess), чтобы во время инцидента она могла изменять правила WAF и параметры защиты Shield. Без этого делегирования команда может только давать рекомендации, но не применять меры защиты напрямую.
# SRT access role (concept)
Trust principal: drt.shield.amazonaws.com
Attached policy: AWSSRTAccessЧто покрывает защита от расходов
Защита от расходов при DDoS-атаках компенсирует сервисными кредитами дополнительные расходы на использование, возникшие из-за DDoS-атаки на защищённый ресурс. Покрываются, в частности, расходы на масштабирование EC2, Elastic Load Balancing, CloudFront, Route 53 и Global Accelerator, вызванное атакой. Это не позволяет превратить атаку в финансовое оружие.
Правила соответствия требованиям
Защита от расходов применяется только к ресурсам, подключённым к Shield Advanced, и к расходам, которые явно связаны с DDoS-атакой. Обычно после атаки для получения кредитов нужно создать обращение в службу поддержки. Незащищённые ресурсы и не связанные с атакой увеличения расходов не подходят, поэтому подключение ресурсов имеет значение.
Экономическое истощение
Без защиты от расходов злоумышленники могут использовать экономическое истощение: даже если приложение продолжает работать благодаря автоматическому масштабированию, счета за пропускную способность и вычислительные ресурсы растут. Защита от расходов нейтрализует эту стратегию, покрывая вызванные атакой расходы, чтобы защитники не несли убытки за поддержание работы системы.
Обнаружение по состоянию работоспособности
Связывание проверок работоспособности Route 53 с Shield Advanced повышает точность обнаружения и эффективность SRT. Сигналы о нормальном или нарушенном состоянии помогают Shield отличить атаку от всплеска трафика и запускать проактивное взаимодействие и меры защиты только тогда, когда приложение действительно работает хуже.
Отчёты и проверки
Advanced предоставляет глобальные панели угроз и отчёты об атаках с краткими сведениями о событиях, затронувших Ваши ресурсы. После инцидента SRT может провести анализ атаки, чтобы усилить архитектуру. Такой непрерывный цикл обратной связи превращает каждую атаку в возможность укрепить защиту.
Объединение компонентов
Для рабочих нагрузок, критически важных для бизнеса, объедините Shield Advanced, роль для доступа SRT, проактивное взаимодействие, проверки работоспособности Route 53 и защиту от расходов. Этот набор обеспечивает помощь экспертов, более быстрое применение мер защиты и финансовую безопасность — полный набор преимуществ, оправдывающий подписку Advanced.
Быстрая проверка
Примените знания о преимуществах Shield Advanced.
Итоги
Shield Advanced добавляет команду реагирования Shield (SRT) — экспертов AWS, к которым можно обратиться во время атак (требуется Business/Enterprise Support) или через проактивное взаимодействие после предоставления роли IAM для SRT. Защита от расходов покрывает кредиты на вызванные атакой расходы на масштабирование подключённых ресурсов в EC2, ELB, CloudFront и Route 53, нейтрализуя экономическое истощение. Проверки работоспособности Route 53 повышают точность обнаружения.
Часто задаваемые вопросы
Урок «Команда реагирования на DDoS и защита от расходов» бесплатный?
Да — полный текст урока «Команда реагирования на DDoS и защита от расходов» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс AWS Security Academy, подпишись на CoddyKit PRO. Курс AWS Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Команда реагирования на DDoS и защита от расходов»?
Узнайте, что Advanced добавляет для поддержки при масштабных атаках. Ты практикуешь AWS Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать AWS Security Academy?
Предыдущий опыт не требуется. AWS Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Команда реагирования на DDoS и защита от расходов»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке AWS Security Academy?
Да. Каждый урок AWS Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Понимание DDoS-атак в AWS
- Сравнение Shield Standard и Shield Advanced
- Команда реагирования на DDoS и защита от расходов
- Проектирование устойчивости к DDoS