0Pricing
AWS Security Academy · บทเรียน

ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย

เรียนรู้ว่า Advanced เพิ่มความช่วยเหลือสำหรับการโจมตีขนาดใหญ่อย่างไร

ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

ประโยชน์ระดับพรีเมียมสองประการ

คุณลักษณะของ Shield ขั้นสูงที่มีคุณค่ามากที่สุดสองประการคือ ทีมรับมือของ Shield (SRT) และ การคุ้มครองค่าใช้จ่ายจาก DDoS ทั้งสองส่วนทำงานร่วมกันเพื่อให้ความช่วยเหลือจากผู้เชี่ยวชาญระหว่างการโจมตีและช่วยบรรเทาค่าใช้จ่ายจากการขยายระบบที่เกิดจากการโจมตี ทั้งสองประการมีเฉพาะในระดับขั้นสูงเท่านั้น

SRT คือใคร

ทีมรับมือของ Shield (SRT) คือกลุ่มผู้เชี่ยวชาญด้าน DDoS ของ AWS ที่พร้อมให้บริการแก่สมาชิก Shield ขั้นสูง ทีมนี้ช่วยวินิจฉัยการโจมตีที่ซับซ้อน สร้างมาตรการลดผลกระทบเฉพาะ และตรวจสอบการป้องกันของคุณ ทีมนี้เป็นช่องทางยกระดับการรับมือเมื่อการโจมตีรุนแรงเกินกว่าการป้องกันอัตโนมัติจะจัดการได้

การเรียกใช้ SRT

คุณสามารถ เรียกใช้ SRT ระหว่างการโจมตีที่กำลังเกิดขึ้น หรือเรียกใช้ล่วงหน้าเพื่อตรวจสอบสถาปัตยกรรมได้ การเรียกใช้ระหว่างเหตุการณ์ต้องมีแผนการสนับสนุนระดับธุรกิจหรือองค์กร SRT จะทำงานร่วมกับทีมของคุณเพื่อใช้มาตรการลดผลกระทบและย่นระยะเวลาการกู้คืนภายใต้สถานการณ์กดดัน

การประสานงานเชิงรุก

เมื่อเปิดใช้ การประสานงานเชิงรุก SRT สามารถติดต่อคุณโดยตรงเมื่อ Shield ตรวจพบการโจมตีที่ส่งผลต่อสถานะความพร้อมใช้งานของแอปพลิเคชัน แม้คุณจะยังไม่ทันสังเกตเห็นก็ตาม การอนุญาตล่วงหน้านี้ช่วยเร่งการตอบสนอง เพราะผู้เชี่ยวชาญพร้อมปฏิบัติการทันทีที่การโจมตีเริ่มขึ้น แทนที่จะรอใบคำขอรับการสนับสนุน

การให้สิทธิ์เข้าถึง SRT

หากต้องการให้ SRT ดำเนินการแทนคุณ คุณต้องมอบ IAM role ที่มีสิทธิ์เข้าถึงผ่านการจัดการ (นโยบายที่จัดการ AWSSRTAccess) เพื่อให้ทีมสามารถอัปเดตกฎ WAF และการป้องกันของ Shield ระหว่างเหตุการณ์ได้ หากไม่มีการมอบสิทธิ์นี้ ทีมจะให้คำแนะนำได้เท่านั้น และไม่สามารถใช้มาตรการลดผลกระทบโดยตรง

# SRT access role (concept)
Trust principal: drt.shield.amazonaws.com
Attached policy: AWSSRTAccess

การคุ้มครองค่าใช้จ่ายครอบคลุมอะไรบ้าง

การคุ้มครองค่าใช้จ่ายจาก DDoS จะชดเชยผ่านเครดิตค่าบริการสำหรับค่าใช้จ่ายการใช้งานที่เพิ่มสูงขึ้นเนื่องจาก DDoS บน ทรัพยากรที่ได้รับการคุ้มครอง บริการที่ครอบคลุม ได้แก่ EC2, Elastic Load Balancing, CloudFront, Route 53 และการขยายระบบของ Global Accelerator ที่เกิดจากการโจมตี วิธีนี้ช่วยป้องกันไม่ให้การโจมตีกลายเป็นอาวุธทางการเงิน

กฎการมีสิทธิ์

การคุ้มครองค่าใช้จ่ายใช้ได้เฉพาะกับ ทรัพยากรที่ลงทะเบียนใน Shield ขั้นสูง และค่าใช้จ่ายที่ระบุได้อย่างชัดเจนว่าเกิดจากเหตุการณ์ DDoS โดยทั่วไปคุณต้องเปิดกรณีขอรับการสนับสนุนเพื่อขอเครดิตหลังการโจมตี ทรัพยากรที่ไม่ได้รับการคุ้มครองหรือค่าใช้จ่ายที่เพิ่มขึ้นจากสาเหตุอื่นจะไม่มีสิทธิ์ ดังนั้นการลงทะเบียนจึงมีความสำคัญ

การปฏิเสธความยั่งยืนทางเศรษฐกิจ

หากไม่มีการคุ้มครองค่าใช้จ่าย ผู้โจมตีอาจใช้วิธี การปฏิเสธความยั่งยืนทางเศรษฐกิจ: แม้แอปจะยังทำงานได้ด้วยการขยายระบบอัตโนมัติ แต่ค่าแบนด์วิดท์และการประมวลผลจะเพิ่มสูงขึ้น การคุ้มครองค่าใช้จ่ายจะลบล้างกลยุทธ์นี้ด้วยการรับภาระค่าใช้จ่ายที่เกิดจากการโจมตี ทำให้ผู้ป้องกันไม่ต้องเสียเปรียบเพียงเพราะรักษาระบบให้ทำงานต่อไป

การตรวจจับตามสถานะความพร้อมใช้งาน

การเชื่อมโยง การตรวจสอบสถานะความพร้อมใช้งานของ Route 53 กับ Shield ขั้นสูงช่วยเพิ่มทั้งความแม่นยำในการตรวจจับและประสิทธิผลของ SRT สัญญาณที่ระบุว่ายังพร้อมใช้งานหรือไม่พร้อมใช้งานช่วยให้ Shield แยกแยะการโจมตีออกจากปริมาณการใช้งานที่เพิ่มขึ้น และเรียกใช้การประสานงานเชิงรุกกับมาตรการลดผลกระทบเฉพาะเมื่อแอปพลิเคชันของคุณเสื่อมประสิทธิภาพจริง

การรายงานและการตรวจสอบ

ขั้นสูงมี แดชบอร์ดภัยคุกคามทั่วโลกและรายงานการโจมตี ที่สรุปเหตุการณ์บนทรัพยากรของคุณ หลังเหตุการณ์ SRT สามารถดำเนินการตรวจสอบหลังการโจมตีเพื่อเสริมความแข็งแกร่งให้สถาปัตยกรรมของคุณ วงจรป้อนกลับอย่างต่อเนื่องนี้เปลี่ยนการโจมตีแต่ละครั้งให้เป็นโอกาสในการยกระดับการป้องกัน

การนำทุกอย่างมาประกอบกัน

สำหรับระบบงานที่มีความสำคัญต่อธุรกิจ ให้ผสาน Shield ขั้นสูง, role สำหรับการเข้าถึง SRT, การประสานงานเชิงรุก, การตรวจสอบสถานะความพร้อมใช้งานของ Route 53 และการคุ้มครองค่าใช้จ่าย ชุดนี้ให้ความช่วยเหลือจากผู้เชี่ยวชาญ การลดผลกระทบที่รวดเร็วขึ้น และความปลอดภัยทางการเงิน ซึ่งเป็นคุณค่าครบถ้วนที่รองรับการสมัครใช้บริการขั้นสูง

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ประยุกต์ใช้ความรู้เกี่ยวกับประโยชน์ของ Shield ขั้นสูง

สรุปทบทวน

Shield ขั้นสูงเพิ่ม ทีมรับมือของ Shield (SRT) ซึ่งเป็นผู้เชี่ยวชาญของ AWS ที่คุณสามารถเรียกใช้ระหว่างการโจมตี (ต้องมีการสนับสนุนระดับธุรกิจหรือองค์กร) หรือผ่าน การประสานงานเชิงรุก หลังจากมอบ IAM role สำหรับ SRT แล้ว การคุ้มครองค่าใช้จ่าย จะให้เครดิตสำหรับค่าใช้จ่ายการขยายระบบที่เกิดจากการโจมตีบน ทรัพยากรที่ลงทะเบียน ครอบคลุม EC2, ELB, CloudFront และ Route 53 เพื่อขจัดผลกระทบจากการปฏิเสธความยั่งยืนทางเศรษฐกิจ การตรวจสอบสถานะความพร้อมใช้งานของ Route 53 ช่วยให้ตรวจจับได้แม่นยำขึ้น

คำถามที่พบบ่อย

บทเรียน “ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย”

เรียนรู้ว่า Advanced เพิ่มความช่วยเหลือสำหรับการโจมตีขนาดใหญ่อย่างไร คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม

ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ทำความเข้าใจการโจมตี DDoS บน AWS
  2. Shield Standard เทียบกับ Shield Advanced
  3. ทีมตอบสนอง DDoS และการคุ้มครองค่าใช้จ่าย
  4. การออกแบบสถาปัตยกรรมให้ทนต่อ DDoS
← กลับไปที่ AWS Security Academy