GSIC.MAChargement de la plateforme...
Cybersécurité

Attaque DDoS

Comprendre les attaques de saturation visant la disponibilité des services.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

Attaque DDoS

Une attaque DDoS consiste à saturer un service, un serveur ou une infrastructure en l’inondant de trafic provenant de nombreuses sources. L’objectif est de rendre le service indisponible pour les utilisateurs légitimes.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Botnets

Utilisation d’un grand nombre de machines compromises pour générer du trafic.

02

Amplification

Exploitation de protocoles permettant de multiplier le volume de trafic envoyé à la cible.

03

Saturation applicative

Ciblage de fonctions coûteuses pour épuiser les ressources du serveur.

04

Attaque multi-vecteurs

Combinaison de plusieurs techniques pour compliquer la défense.

Protection

Comment s’en protéger

Protection DDoS

Utiliser CDN, scrubbing center ou protection opérateur.

Surveillance trafic

Détecter les pics anormaux et profils de trafic inhabituels.

Architecture résiliente

Répartir la charge et prévoir redondance et scalabilité.

Filtrage

Bloquer sources, patterns ou protocoles abusifs.

Plan de continuité

Prévoir une communication et des procédures de bascule.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.