6.6.4. Компьютерные атаки типа "отказ в обслуживании" (DDoS-атаки) применительно к информационной инфраструктуре участников информационного обмена [ddosAttacks] (для вектора [INT])
6.6.4. Компьютерные атаки типа "отказ в обслуживании"
(DDoS-атаки) применительно к информационной инфраструктуре
участников информационного обмена [ddosAttacks]
(для вектора [INT])
(поле данных) |
идентификатор, присвоенный участником информационного обмена |
128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена |
"sourceId": "f34030ef-358a-445c-8567-25985ce6d91c", "target": { "ip": "127.0.0.1", "domain": "example.com", "url": "http://example.com", "assignment": "назначение атакуемого объекта", "serviceType": "тип информационного сервиса", "network": "адрес сети" }, "attackType": { "type": "тип атаки (по уровням OSI)", "comment": "дополнительное описание" }, "sources": [{ "ip": "127.0.0.1" }], "power": { "pps": "количество пакетов в секунду", "mps": "количество мегабит в секунду", "rps": "количество запросов в секунду" }, "startTimeAt": "2018-03-22T08:14:38Z", "endTimeAt": "2018-03-22Т09:15:44Z", "negativeImpact": { "type": "тип негативного влияния", "comment": "примечание к выбранному типу" } }], |
|||
(блок данных) |
||||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(поле данных) |
Доменное имя согласно спецификации RFC 1034 [14], а также международной иерархии доменных зон в соответствии со спецификацией RFC 5890 [13] |
|||||
(поле данных) |
URL в соответствии со спецификацией RFC 3986 [15] |
|||||
(поле данных) |
назначение объекта атаки в информационной инфраструктуре участника информационного обмена (сервер, система хранения данных, телеком, персональный компьютер, межсетевой экран и т.д.) |
|||||
(поле данных) |
||||||
(поле данных) |
Логический адрес IPv4 в соответствии со спецификацией RFC 791 [12] с указанием маски сети (Subnet Mask) согласно спецификации RFC 997 [17] |
|||||
(блок данных) |
||||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: [1] - "L2/3: ICMP-flood", [2] - "L2/3: NTP-amplification", [3] - "L2/3: TFTP-amplification", [4] - "L2/3: SENTINEL-amplification", [5] - "L2/3: DNS-amplification", [6] - "L2/3: SNMP-amplification", [7] - "L2/3: SSDP-amplification", [8] - "L2/3: CHARGEN-amplification", [9] - "L2/3: RIPv1-amplification", [10] - "L2/3: BitTorrent-amplification", [11] - "L2/3: QTPD-amplification", [12] - "L2/3: Quake-amplification", [13] - "L2/3: LDAP-amplification", [14] - "L2/3: 49ad34-amplification", [15] - "L2/3: Portmap-amplification", [16] - "L2/3: Kad-amplification", [17] - "L2/3: NetBIOS-amplification", [18] - "L2/3: Steam-amplification", [19] - "L3: DPI-attack", [20] - "L4: LAND-attack", [21] - "L4: TCP-SYN-attack", [22] - "L4: TCP-ACK-attack", [23] - "L4: Smurf-attack", [24] - "L4: ICMP/UDP-frag", [25] - "L4: TCP-frag", [26] - "L6: SSL-attack", [27] - "L7: DNS Water Torture Attack", [28] - "L7: Wordpress Pingback DDoS", [29] - "L7: DNS-flood", [30] - "L7: HTTP/S-flood", [31] - "L7: FTP-flood", [32] - "L7: SMTP-flood", [33] - "L7: VoIP/SIP-attack", [34] - "L7: POP3-flood", [35] - "L7: SlowRate-attack," [36] - "other" |
|||||
(поле данных) |
||||||
(блок данных) |
В случае необходимости указания нескольких значений поля данных (ip) указывается один или несколько объектов в блоке данных "sources" |
|||||
(поле данных) |
IP-адрес источника реализации атаки (в случае большого количества источников компьютерной атаки в блоке "sources" указывается топ 100 IP-адресов атакующих, при этом полный перечень прикладывается в текстовом файле) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
||||
(блок данных) |
||||||
(поле данных) |
||||||
(поле данных) |
||||||
(поле данных) |
||||||
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11] |
|||||
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11] |
|||||
(блок данных) |
||||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [NAW] - прерывание доступности сервиса; - [OTH] - деградация сервиса; - [NCQ] - негативного влияния на сервис не оказано |
|||||
(поле данных) |
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей