12.3.4. Компьютерные атаки типа "отказ в обслуживании" (DDoS-атаки) применительно к информационной инфраструктуре участников информационного обмена [ddosAttacks] (для вектора [INT])
|
(блок данных) |
"attackType": { "type": "тип атаки (по уровням OSI)", "comment": "дополнительное описание" "sources": [{ "ip": "127.0.0.1" }], "power": { "pps": "количество пакетов в секунду", "mps": "количество мегабит в секунду", "rps": "количество запросов в секунду" }, "startTimeAt": "2018-03-22T08:14:38Z", "endTimeAt": "2018-03-22T08:14:38Z", "negativeImpact": { "type": "тип негативного влияния", "comment": "дополнительное описание" } }], |
|||
|
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: [1] - "L2/3: ICMP-flood", [2] - "L2/3: NTP-amplification", [3] - "L2/3: TFTP-amplification", [4] - "L2/3: SENTINEL-amplification", [5] - "L2/3: DNS-amplification", [6] - "L2/3: SNMP-amplification", [7] - "L2/3: SSDP-amplification", [8] - "L2/3: CHARGEN-amplification", [9] - "L2/3: RIPv1-amplification", [10] - "L2/3: BitTorrent-amplification", [11] - "L2/3: QTPD-amplification", [12] - "L2/3: Quake-amplification", [13] - "L2/3: LDAP-amplification", [14] - "L2/3: 49ad34-amplification", [15] - "L2/3: Portmap-amplification", [16] - "L2/3: Kad-amplification", [17] - "L2/3: NetBIOS-amplification", [18] - "L2/3: Steam-amplification", [19] - "L3: DPI-attack", [20] - "L4: LAND-attack", [21] - "L4: TCP-SYN-attack", [22] - "L4: TCP-ACK-attack", [23] - "L4: Smurf-attack", [24] - "L4: ICMP/UDP-frag", [25] - "L4: TCP-frag", [26] - "L6: SSL-attack", [27] - "L7: DNS Water Torture Attack", [28] - "L7: Wordpress Pingback DDoS", [29] - "L7: DNS-flood", [30] - "L7: HTTP/S-flood", [31] - "L7: FTP-flood", [32] - "L7: SMTP-flood", [33] - "L7: VoIP/SIP-attack", [34] - "L7: POP3-flood", [35] - "L7: SlowRate-attack," [36] - "other" |
|||
|
(поле данных) |
||||
|
(блок данных) |
В случае необходимости указания нескольких значений поля данных (ip) указывается один или несколько объектов в блоке данных "sources" |
|||
|
(поле данных) |
IP-адрес источника реализации атаки (в случае большого количества источников компьютерной атаки в блоке "sources" указывается топ-100 IP-адресов атакующих, при этом полный перечень прикладывается в текстовом файле) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
||
|
(блок данных) |
||||
|
(поле данных) |
||||
|
(поле данных) |
||||
|
(поле данных) |
||||
|
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11]. |
|||
|
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11] |
|||
|
(блок данных) |
||||
|
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [NAW] - прерывание доступности сервиса; - [OTH] - деградация сервиса; - [NCQ] - негативного влияния на сервис не оказано |
|||
|
(поле данных) |
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2025
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2025 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875