Разработка системы реагирования на инциденты информационной безопасности с использованием протокола ICMP
В современном цифровом мире обеспечение сетевой безопасности становится одной из ключевых задач для организаций любого масштаба. В числе наиболее распространённых угроз остаются DDoS-атаки (Distributed Denial of Service), в том числе атаки с использованием протокола ICMP (Internet Control Message Protocol), которые способны вывести из строя критически важные сервисы. Протокол ICMP, изначально предназначенный для диагностики и управления сетями, часто используется злоумышленниками для проведения подобных атак. Актуальность работы обусловлена необходимостью создания эффективных средств обнаружения и блокирования нелегитимного ICMP-трафика, что особенно важно для организаций, предоставляющих онлайн-сервисы и облачные решения. В условиях постоянного роста числа атакующих узлов и увеличения их технической оснащённости, традиционные методы защиты становятся недостаточными.
Цель проекта - разработка и внедрение комплексной системы фильтрации нелегитимного ICMP-трафика с использованием современных инструментов автоматизации, мониторинга и оповещения.
Практическая значимость работы заключается в создании готового к внедрению комплекса мер по защите сетевой инфраструктуры от одного из распространенных типов DDoS-атак.
