Jump to content

Атака на истощение ресурсов

Атаки на истощение ресурсов компьютерной безопасности — это эксплойты , которые приводят к сбою , зависанию или иным образом мешают работе целевой программы или системы. Они представляют собой форму атаки типа «отказ в обслуживании» , но отличаются от распределенных атак типа «отказ в обслуживании», которые включают в себя перегрузку сетевого узла, такого как веб-сервер, запросами из многих мест. [1]

Векторы атак

[ редактировать ]

Атаки на истощение ресурсов обычно используют ошибку программного обеспечения или недостаток конструкции. В программном обеспечении с ручным управлением памятью (чаще всего написанном на C или C++ ) утечки памяти являются очень распространенной ошибкой, используемой для исчерпания ресурсов. Даже если используется язык программирования со сборкой мусора , возможны атаки на истощение ресурсов, если программа использует память неэффективно и не накладывает ограничения на количество состояний, используемых при необходимости.

файловых дескрипторов Утечки – еще один распространенный вектор . Большинство языков программирования общего назначения требуют от программиста явного закрытия файловых дескрипторов, поэтому даже языки высокого уровня позволяют программисту совершать такие ошибки.

Типы и примеры

[ редактировать ]
  1. ^ Линдквист, У.; Йонссон, Э. (1997). «Как систематически классифицировать вторжения в компьютерную безопасность» . Слушания. Симпозиум IEEE по безопасности и конфиденциальности, 1997 г. (кат. № 97CB36097) . стр. 154–163. дои : 10.1109/SECPRI.1997.601330 . ISBN  0-8186-7828-3 . S2CID   15505851 .
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2c676f90b624d0cd3c6c63596d746c05__1704629880
URL1:https://arc.ask3.ru/arc/aa/2c/05/2c676f90b624d0cd3c6c63596d746c05.html
Заголовок, (Title) документа по адресу, URL1:
Resource exhaustion attack - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)