Engineering Kiosk

#211 DDoS: Angriffe erkennen & wirksam abwehren mit Stefan Behte

Sep 2, 2025
Stefan Behte, VP bei Babiel und Experte für Cyber-Sicherheit, teilt seine Einblicke zu DDoS-Angriffen. Er erklärt, wer die Angreifer sind und welche Strategien es gibt, um sich zu schützen. Themen wie die Rolle von Botnetzen, technische Abwehrmethoden wie Rate-Limiting und CAPTCHA sowie die Bedeutung von Kapazitätsplanung werden behandelt. Behte diskutiert die Evolution der Angriffe über die letzten 20 Jahre und teilt praxisnahe Tools zur Verbesserung der Sicherheit. Außerdem gibt es eine spannende Live-Demonstration einer Sicherheitsbewertung.
Ask episode
AI Snips
Chapters
Books
Transcript
Episode notes
INSIGHT

Mehr Geräte, mehr Angriffe

  • Die Verfügbarkeit des Internets hat DDoS-Angriffe demokratisiert, weil mehr Devices und Bandbreite verfügbar sind.
  • Sinkende Kosten für Bandbreite machen Angriffe für mehr Akteure praktikabel, nicht nur für Profis.
ADVICE

Nutze Baselines und Alerts

  • Implementiere Baselines und Alarme für Abweichungen in deinen Logs und Metriken.
  • Nutze automatische Erkennung, damit Angriffe frühzeitig auffallen ohne manuelles Durchsuchen.
INSIGHT

Angriff durch Verstärkung

  • Amplification nutzt offene Dienste wie DNS, um mit kleinem Input großen Traffic zu erzeugen.
  • Spoofing der Quelladresse leitet diese verstärkten Antworten an das Opfer und vervielfacht den Effekt.
Get the Snipd Podcast app to discover more snips from this episode
Get the app