מה זה Denial of Service (DoS / DDoS)?
Denial of Service (DoS) ו-Distributed Denial of Service (DDoS) הן מתקפות שמטרתן לשבש או להשבית שירותים, מערכות או יישומים באמצעות הצפת משאבים. במתקפת DoS התקיפה מגיעה ממקור אחד, בעוד שב-DDoS היא מתבצעת ממספר רב של מקורות במקביל, לרוב באמצעות רשתות בוטים (Botnets).
המתקפות מתמקדות בניצול משאבי מערכת כגון רוחב פס, CPU, זיכרון או חיבורי רשת, עד למצב שבו השירות אינו זמין למשתמשים לגיטימיים. בעולם מודרני המבוסס על שירותים דיגיטליים, מתקפות אלו מהוות איום משמעותי על זמינות (Availability), שהיא אחד מעקרונות היסוד באבטחת מידע.
למה משתמשים בDoS / DDoS?
מתקפות DoS ו-DDoS משמשות תוקפים להשבתת שירותים, פגיעה בפעילות עסקית, יצירת נזק תדמיתי ולעיתים גם כהסחת דעת למתקפות מורכבות יותר. הן נפוצות במיוחד נגד אתרים ציבוריים, שירותי SaaS ותשתיות קריטיות.
מנקודת מבט הגנתית, הבנת מתקפות אלו מאפשרת: תכנון פתרונות הגנה כמו WAF, CDN ו,DDoS Protection יישום מנגנוני Rate Limiting וסינון תעבורה, בניית ארכיטקטורות מבוזרות ועמידות (High Availability) , שילוב עם תוכניות המשכיות עסקית וDisaster Recovery .
בנוסף, מתקפות אלו קשורות ישירות לניהול Attack Surface, שכן שירותים חשופים לאינטרנט מהווים יעד מרכזי לתקיפה.
עבור מנהלי אבטחת מידע, DoS ו-DDoS הן לא רק מתקפות טכניות אלא סיכון עסקי ישיר לזמינות השירותים, המחייב תכנון מוקדם, ניטור מתמשך ותגובה מהירה.