Skip to main content

Які атаки характерні для L7?

Атаки рівня L7 (Application Layer) - це атаки, спрямовані на застосунки і сервіси, а не на саму мережу чи протоколи передачі.

Простіше кажучи: атакують те, з чим напряму працює користувач - вебсайти, API, форми входу, пошту.


Чому L7 - найуразливіший рівень

  • застосунки складні і часто містять помилки;
  • трафік виглядає легітимним (як звичайні запити);
  • атаки важко відрізнити від дій реальних користувачів.

Тому L7 - найчастіше атакований рівень OSI.


Основні атаки рівня L7

1. SQL Injection

Суть: шкідливий SQL-код впроваджується у вхідні дані.

Що відбувається:

  • витік даних із БД;
  • обхід автентифікації;
  • видалення або зміна даних.

Класична атака на веб-застосунки.


2. XSS (Cross-Site Scripting)

Суть: впровадження шкідливого JavaScript-коду на сторінку.

Що відбувається:

  • крадіжка cookies;
  • перехоплення сесій;
  • підміна вмісту сторінки.

Небезпечна для користувачів сайту.


3. CSRF (Cross-Site Request Forgery)

Суть: користувача змушують виконати дію без його відома.

Приклади:

  • переказ грошей;
  • зміна пароля;
  • зміна налаштувань облікового запису.

Використовує довіру сайту до користувача.


4. HTTP Flood (L7 DDoS)

Суть: масові HTTP-запити, що виглядають як звичайний трафік.

Що відбувається:

  • застосунок перевантажується;
  • сервіс стає недоступним.

На відміну від L3/L4 DDoS - дуже складно фільтрується.


5. Brute Force / Credential Stuffing

Суть: масові спроби входу в облікові записи.

Що відбувається:

  • підбір паролів;
  • компрометація облікових записів.

Часто спрямовані на форми логіну та API.


6. File Inclusion (LFI / RFI)

Суть: підключення локальних чи віддалених файлів через вразливості застосунку.

Що відбувається:

  • читання конфігурацій;
  • виконання коду;
  • повне захоплення сервера.

7. Command Injection

Суть: виконання системних команд через вразливий застосунок.

Що відбувається:

  • віддалене керування сервером;
  • компрометація всієї системи.

Що зазвичай порушують L7-атаки

  • Confidentiality - витоки даних;
  • Integrity - підміна або зміна інформації;
  • Availability - відмова в обслуговуванні (HTTP Flood).

Як захищаються від L7-атак

Основні заходи:

  • WAF (Web Application Firewall);
  • валідація вхідних даних;
  • secure coding;
  • rate limiting;
  • MFA і захист форм логіну;
  • оновлення застосунків.

Firewall L3/L4 недостатньо - потрібен захист саме застосунків.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.