Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Які атаки характерні для L7?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Атаки рівня L7 (Application Layer)** - це атаки, спрямовані на застосунки і сервіси, а не на саму мережу чи протоколи передачі. **Ключове:** L7 - найчастіше атакований рівень OSI, оскільки трафік виглядає легітимним і його важко відрізнити від дій реальних користувачів.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**Атаки рівня L7 (Application Layer)** - це атаки, спрямовані **на застосунки і сервіси**, а не на саму мережу чи протоколи передачі. Простіше кажучи: *атакують те, з чим напряму працює користувач - вебсайти, API, форми входу, пошту.* --- ## Чому L7 - найуразливіший рівень - застосунки складні і часто містять помилки; - трафік виглядає **легітимним** (як звичайні запити); - атаки важко відрізнити від дій реальних користувачів. Тому **L7 - найчастіше атакований рівень OSI**. --- ## Основні атаки рівня L7 ### 1. SQL Injection **Суть:** шкідливий SQL-код впроваджується у вхідні дані. **Що відбувається:** - витік даних із БД; - обхід автентифікації; - видалення або зміна даних. Класична атака на веб-застосунки. --- ### 2. XSS (Cross-Site Scripting) **Суть:** впровадження шкідливого JavaScript-коду на сторінку. **Що відбувається:** - крадіжка cookies; - перехоплення сесій; - підміна вмісту сторінки. Небезпечна для користувачів сайту. --- ### 3. CSRF (Cross-Site Request Forgery) **Суть:** користувача змушують виконати дію **без його відома**. **Приклади:** - переказ грошей; - зміна пароля; - зміна налаштувань облікового запису. Використовує довіру сайту до користувача. --- ### 4. HTTP Flood (L7 DDoS) **Суть:** масові HTTP-запити, що виглядають як звичайний трафік. **Що відбувається:** - застосунок перевантажується; - сервіс стає недоступним. На відміну від L3/L4 DDoS - **дуже складно фільтрується**. --- ### 5. Brute Force / Credential Stuffing **Суть:** масові спроби входу в облікові записи. **Що відбувається:** - підбір паролів; - компрометація облікових записів. Часто спрямовані на форми логіну та API. --- ### 6. File Inclusion (LFI / RFI) **Суть:** підключення локальних чи віддалених файлів через вразливості застосунку. **Що відбувається:** - читання конфігурацій; - виконання коду; - повне захоплення сервера. --- ### 7. Command Injection **Суть:** виконання системних команд через вразливий застосунок. **Що відбувається:** - віддалене керування сервером; - компрометація всієї системи. --- ## Що зазвичай порушують L7-атаки - **Confidentiality** - витоки даних; - **Integrity** - підміна або зміна інформації; - **Availability** - відмова в обслуговуванні (HTTP Flood). --- ## Як захищаються від L7-атак Основні заходи: - WAF (Web Application Firewall); - валідація вхідних даних; - secure coding; - rate limiting; - MFA і захист форм логіну; - оновлення застосунків. **Firewall L3/L4 недостатньо - потрібен захист саме застосунків.**Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.