Salta al contenuto

Come posso difendermi dagli attacchi DDoS con AWS Shield Standard?

4 minuti di lettura
0

Desidero proteggere la mia applicazione dagli attacchi DDoS (Distributed Denial of Service) con AWS Shield Standard.

Breve descrizione

Per impostazione predefinita, AWS Shield Standard è attivo in ogni account AWS senza costi aggiuntivi. I seguenti servizi dispongono di mitigazioni Shield Standard "sempre attive" contro i comuni attacchi di rete e a livello di trasporto:

Risoluzione

Per proteggere un'applicazione dagli attacchi DDoS con Shield Standard, è consigliabile definire l'architettura dell'applicazione rispettando le seguenti linee guida:

  • Utilizza servizi progettati per scalare.
  • Riduci la superficie di attacco.
  • Rileva e filtra il traffico dannoso.
  • Monitora il comportamento delle applicazioni.
  • Crea un piano per gli attacchi DDoS.

Utilizza servizi progettati per scalare

Progetta per traffico su larga scala rispettando le seguenti best practice:

Riduci la superficie di attacco

Riduci la superficie di attacco rispettando le seguenti best practice:

Per ulteriori informazioni, consulta Riduzione della superficie di attacco.

Rileva e filtra il traffico dannoso

Rileva e filtra il traffico dannoso rispettando le seguenti best practice:

Per ulteriori informazioni, consulta Tecniche di mitigazione.

Monitora il comportamento dell'applicazione

Monitora il comportamento dell'applicazione rispettando le seguenti best practice:

Per ulteriori informazioni, consulta Monitoraggio di Application Auto Scaling.

Crea un piano per gli attacchi DDoS

Sviluppa in anticipo un runbook in modo da poter rispondere agli attacchi DDoS in modo efficiente e tempestivo. Per indicazioni sulla creazione di un runbook, consulta Guida sulla risposta agli incidenti di sicurezza di AWS.

Per ulteriori informazioni sulla protezione di un'applicazione dagli attacchi DDoS, consulta Best practice di AWS per la resilienza DDoS.

Informazioni correlate

How to help protect dynamic web applications against DDoS attacks by using CloudFront and Route 53 (Come contribuire a proteggere le applicazioni web dinamiche dagli attacchi DDoS utilizzando CloudFront e Route 53)

How to protect your web application against DDoS attacks by using Route 53 and an external content delivery network (Come proteggere la tua applicazione web dagli attacchi DDoS utilizzando Route 53 e una rete di distribuzione di contenuti esterna)

How to protect a self-managed DNS service against DDoS attacks using AWS Global Accelerator and AWS Shield Advanced (Come proteggere un servizio DNS self-managed dagli attacchi DDoS utilizzando AWS Global Accelerator e AWS Shield Advanced)

Test e ottimizzazione delle protezioni AWS WAF

AWS UFFICIALEAggiornata 9 mesi fa