Définition du déni de service (DoS)
Qu’est-ce qu’une attaque par déni de service (DoS) ?
Un déni de service (DoS) est une attaque contre la disponibilité d’une ressource (données, application Web, etc.). Les attaques DoS peuvent être menées de diverses manières, et leur objectif principal est de réduire la capacité d’une organisation à fournir des services aux utilisateurs légitimes (clients, employés, etc.).
Comment fonctionne une attaque DoS ?
Une attaque DoS est toute attaque conçue pour réduire la disponibilité d’une ressource donnée. Bien qu’une attaque DoS puisse viser à mettre un système complètement hors ligne, elle peut aussi servir à rendre la ressource moins disponible. Par exemple, certaines attaques DoS distribuées (DDoS) sont conçues pour être « lentes et discrètes » afin d’échapper aux défenses tout en ayant un impact perceptible sur la disponibilité des systèmes d’une organisation.
Les attaques DoS peuvent être menées de quelques façons différentes. Voici quelques exemples courants de menaces DoS :
- Attaques par saturation : Les attaques DDoS et les attaques semblables sont des exemples d’attaques conçues pour submerger un système avec plus de données qu’il ne peut en traiter. En inondant la cible d’un grand nombre de requêtes indésirables, l’attaquant peut épuiser la bande passante du réseau, les ressources de calcul, le stockage ou d’autres ressources limitées afin de rendre un système inutilisable.
- Exploitation de vulnérabilités : Une application peut contenir des vulnérabilités qui la rendent sensible aux attaques DoS. Par exemple, un attaquant peut exploiter une vulnérabilité de dépassement de tampon, provoquant le plantage de l’application et la rendant inaccessible aux utilisateurs légitimes.
- Attaques contre l’infrastructure : Un attaquant peut aussi s’en prendre à l’infrastructure physique ou numérique qui soutient un service. Par exemple, couper l’alimentation d’un centre de données ou mener une attaque DDoS contre un serveur DNS peut rendre impossible l’accès aux sites Web dont les serveurs se trouvent dans ce centre de données ou dont l’enregistrement DNS se trouve sur ce serveur DNS.
Le DoS est aussi un exemple d’attaque qui peut se produire accidentellement. Par exemple, il existe de nombreux cas de sites de billetterie tombés en panne après l’ouverture des ventes pour un événement particulièrement populaire.
Répercussions potentielles d’une attaque DoS
Les attaques DoS — et plus particulièrement DDoS — figurent désormais parmi les cyberattaques les plus courantes. Voici quelques-unes des façons dont ces attaques peuvent toucher la cible :
- Pertes financières : Une attaque DoS contre le site Web d’une organisation peut empêcher les clients de visiter le site et d’y faire des achats. Par conséquent, l’organisation pourrait perdre des revenus en raison de l’attaque.
- Atteinte à la marque : Les attaques DoS empêchent les clients d’utiliser les services d’une organisation. Cela peut nuire à la marque de l’entreprise et inciter les clients à passer à la concurrence.
- Perte de productivité : Les attaques DoS peuvent nuire à la productivité si elles mettent hors service des services dont les employés ont besoin pour faire leur travail. De plus, le personnel de sécurité peut consacrer du temps et des ressources à remédier à l’attaque, lesquels auraient autrement été utilisés ailleurs.
- Coûts accrus : Les attaques par saturation forcent les systèmes d’une organisation à traiter de nombreuses requêtes indésirables. Celles-ci consomment des ressources de calcul et de l’électricité sans procurer aucun avantage à l’organisation.
Conclusion
Les attaques DoS nuisent à la disponibilité des ressources d’une organisation. Ces attaques peuvent être menées en submergeant un système, en exploitant une vulnérabilité ou par d’autres moyens.
Équipe KZero
Découvrez davantage de contenu instructif rédigé par l’équipe compétente de KZero dans les sections blogue et guides de notre site.