Які атаки характерні для L7?
Атаки рівня L7 (Application Layer) - це атаки, спрямовані на застосунки і сервіси, а не на саму мережу чи протоколи передачі.
Простіше кажучи: атакують те, з чим напряму працює користувач - вебсайти, API, форми входу, пошту.
Чому L7 - найуразливіший рівень
- застосунки складні і часто містять помилки;
- трафік виглядає легітимним (як звичайні запити);
- атаки важко відрізнити від дій реальних користувачів.
Тому L7 - найчастіше атакований рівень OSI.
Основні атаки рівня L7
1. SQL Injection
Суть: шкідливий SQL-код впроваджується у вхідні дані.
Що відбувається:
- витік даних із БД;
- обхід автентифікації;
- видалення або зміна даних.
Класична атака на веб-застосунки.
2. XSS (Cross-Site Scripting)
Суть: впровадження шкідливого JavaScript-коду на сторінку.
Що відбувається:
- крадіжка cookies;
- перехоплення сесій;
- підміна вмісту сторінки.
Небезпечна для користувачів сайту.
3. CSRF (Cross-Site Request Forgery)
Суть: користувача змушують виконати дію без його відома.
Приклади:
- переказ грошей;
- зміна пароля;
- зміна налаштувань облікового запису.
Використовує довіру сайту до користувача.
4. HTTP Flood (L7 DDoS)
Суть: масові HTTP-запити, що виглядають як звичайний трафік.
Що відбувається:
- застосунок перевантажується;
- сервіс стає недоступним.
На відміну від L3/L4 DDoS - дуже складно фільтрується.
5. Brute Force / Credential Stuffing
Суть: масові спроби входу в облікові записи.
Що відбувається:
- підбір паролів;
- компрометація облікових записів.
Часто спрямовані на форми логіну та API.
6. File Inclusion (LFI / RFI)
Суть: підключення локальних чи віддалених файлів через вразливості застосунку.
Що відбувається:
- читання конфігурацій;
- виконання коду;
- повне захоплення сервера.
7. Command Injection
Суть: виконання системних команд через вразливий застосунок.
Що відбувається:
- віддалене керування сервером;
- компрометація всієї системи.
Що зазвичай порушують L7-атаки
- Confidentiality - витоки даних;
- Integrity - підміна або зміна інформації;
- Availability - відмова в обслуговуванні (HTTP Flood).
Як захищаються від L7-атак
Основні заходи:
- WAF (Web Application Firewall);
- валідація вхідних даних;
- secure coding;
- rate limiting;
- MFA і захист форм логіну;
- оновлення застосунків.
Firewall L3/L4 недостатньо - потрібен захист саме застосунків.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.