Comprendre et anticiper les attaques DDoS

Les attaques par déni de service distribué (Distributed Denial of Service ou DDoS) constituent une menace pour toute organisation disposant d’un système d’information connecté à Internet. Ce guide présente les solutions existantes permettant d’anticiper cette menace, et de faire face à une attaque DDoS.

Publié le 20 Mars 2015 Mis à jour le 20 Mars 2015

Les attaques par déni de service distribué (Distributed Denial of Service ou DDoS) sont aujourd’hui fréquentes, notamment du fait de la relative simplicité de leur mise en œuvre, et de leur efficacité contre une cible non préparée. Ces attaques peuvent engendrer des pertes financières non négligeables par l’interruption de service ou encore indirectement, par l’atteinte portée à l’image de la cible. Pour cette raison, il est nécessaire d’anticiper cette menace, et de prendre un certain nombre de mesures techniques et organisationnelles afin d’y faire face. Ce document présente les attaques par déni de service distribué ainsi que la liste des éléments à prendre en compte afin de s’en protéger. Par ailleurs, le dernier chapitre du document rappelle les bonnes pratiques à mettre en œuvre afin de ne pas participer involontairement à une attaque DDoS. Ce document est principalement destiné aux responsables de la sécurité des systèmes d’information des sociétés et organismes clients d’opérateurs de transit ou de fournisseurs d’accès à Internet, et cherchant à se protéger contre les attaques DDoS.