33
скрытый отказ в обслуживании, вызванный привлечением части
ресурсов ИС ООО «ЮНАЙТЕД ИНШУРЕНС КОМПАНИ» на обработку
пакетов, передаваемых злоумышленником со снижением пропускной
способности каналов связи, производительности сетевых устройств,
нарушением требований к времени обработки запросов. Примерами
реализации угроз подобного рода могут служить направленный шторм эхо-
запросов по протоколу ICMP (Ping flooding), шторм запросов на установление
TCP-соединений (SYN-flooding), шторм запросов к FTP-серверу;
явный отказ в обслуживании, вызванный полным исчерпанием ресурсов
ИС ООО «ЮНАЙТЕД ИНШУРЕНС КОМПАНИ» при обработке пакетов,
передаваемых злоумышленником (занятие всей полосы пропускания каналов
связи, переполнение очередей запросов на обслуживание), при котором
легальные запросы не могут быть переданы через сеть из-за недоступности
среды передачи либо получают отказ в обслуживании ввиду переполнения
очередей запросов, дискового пространства памяти и т. д. Примерами угроз
данного типа могут служить шторм широковещательных ICMP-эхо-запросов
(Smurf), направленный шторм (SYN-flooding), шторм сообщений почтовому
серверу (Spam);
явный отказ в обслуживании, вызванный нарушением логической
связности между ТС ИС ООО «ЮНАЙТЕД ИНШУРЕНС КОМПАНИ» при
передаче нарушителем управляющих сообщений от имени сетевых устройств,
приводящих к изменению маршрутно-адресных данных (например, ICMP
Redirect Host, DNS-flooding) или идентификационной и аутентификационной
информации;
явный отказ в обслуживании, вызванный передачей злоумышленником
пакетов с нестандартными атрибутами (угрозы типа Land, TearDrop, Bonk,
Nuke, UDP-bomb) или имеющих длину, превышающую максимально
допустимый размер (угроза типа Ping Death), что может привести к сбою
сетевых устройств, участвующих в обработке запросов, при условии наличия
ошибок в программах, реализующих протоколы сетевого обмена.