Passer au contenu

Comment me défendre contre les attaques DDoS avec Shield Standard ?

Lecture de 4 minute(s)
0

Je souhaite protéger mon application contre les attaques Distributed Denial of Service (DDoS) avec AWS Shield Standard.

Brève description

AWS Shield Standard est actif par défaut pour votre compte AWS sans frais supplémentaires. Les services suivants disposent de mesures d'atténuation standard Shield « toujours disponibles » contre les attaques courantes liées au réseau et à la couche transport :

Résolution

Pour protéger votre application contre les attaques DDoS avec Shield Standard, il est recommandé de suivre les directives suivantes sur l'architecture de votre application :

  • Utilisez des services conçus pour la mise à l’échelle.
  • Réduisez la surface d'attaque.
  • Détectez et filtrez le trafic malveillant.
  • Surveillez le comportement des applications.
  • Créez un plan pour les attaques DDoS.

Utiliser des services conçus pour la mise à l’échelle

Concevez pour un trafic à grande échelle avec les bonnes pratiques suivantes :

Réduire la surface d'attaque

Réduisez la surface d'attaque grâce aux bonnes pratiques suivantes :

Pour plus d'informations, consultez la section Réduction de la surface d'attaque.

Détecter et filtrer le trafic malveillant

Détectez et filtrez le trafic malveillant à l'aide des bonnes pratiques suivantes :

Pour plus d'informations, consultez la section Techniques d'atténuation.

Surveiller le comportement des applications

Surveillez le comportement des applications à l'aide des bonnes pratiques suivantes :

Pour plus d'informations, consultez la section Surveillance de l’autoscaling d’applications.

Créer un plan pour les attaques DDoS

Développez un dossier d'exploitation permettant de répondre aux attaques DDoS de manière efficace et rapide. Pour obtenir des conseils sur la création d'un dossier d'exploitation, consultez le guide technique de réponse aux incidents de sécurité AWS.

Pour plus d'informations sur la manière de protéger votre application contre les attaques DDoS, consultez la section Bonnes pratiques d'AWS en matière de résilience contres les attaques DDoS.

Informations connexes

Comment protéger les applications Web dynamiques contre les attaques DDoS à l’aide de CloudFront et de Route 53

Comment protéger votre application Web contre les attaques DDoS à l’aide de Route 53 et d’un réseau de diffusion de contenu externe

Comment protéger un service DNS autogéré contre les attaques DDoS à l’aide d'AWS Global Accelerator et d'AWS Shield Advanced

Test et ajustement de vos protections AWS WAF

AWS OFFICIELA mis à jour il y a 6 mois