Planejamento de Defesa Estratégica
Avaliando fornecedores de proteção contra DDoS
Uma estrutura para avaliação objetiva de fornecedores.
Capacidades de Proteção
Capacidade de Mitigação:
- Qual é a capacidade total de mitigação? (Procure por níveis de Tbps)
- Capacidade por centro de scrubbing? (A capacidade distribuída é importante)
- Qual foi o maior ataque mitigado com sucesso?
- Como a capacidade é gerenciada durante ataques simultâneos?
Cobertura de Tipos de Ataque:
- Volumétricos de Camada 3/4 (floods de UDP/ICMP, amplificação)
- Protocolo de Camada 3/4 (SYN floods, fragmentação)
- Aplicação de Camada 7 (HTTP floods, Slowloris, abuso de API)
- Específicos de DNS (query floods, NXDOMAIN, amplificação)
- Ameaças emergentes (carpet bombing, zero-day, multi-vetor)
Perguntas de Teste:
- "Como vocês se protegem contra ataques de carpet bombing?"
- "Qual é o seu processo de resposta para ataques zero-day?"
- "É possível mitigar sem bloquear o tráfego legítimo?"
Velocidade de Detecção e Resposta:
- Com que rapidez os ataques são detectados? (Segundos vs. minutos)
- Tempo de ativação da mitigação? (Automático vs. manual)
- Com que rapidez a mitigação se adapta à evolução dos ataques?
Serviço e Suporte
Centro de Operações de Segurança (SOC):
- Interno ou terceirizado?
- Cobertura 24/7/365?
- Nível médio de experiência dos analistas?
- Idiomas suportados?
Acordos de Nível de Serviço (SLAs):
- Qual é a porcentagem de uptime garantida?
- Como o uptime é medido?
- Penalidades por descumprimento de SLA?
- Garantias de tempo de resposta?
Escalonamento e Suporte:
- Como entrar em contato com o SOC durante um ataque?
- Tempos de resposta do suporte técnico?
- Gerenciamento de conta dedicado?
- Contatos de emergência 24/7?
Considerações Operacionais
Métodos de Implantação:
- Baseado em DNS (alteração de registros DNS — simples e rápido)
- Anúncio BGP (requer coordenação com o ISP)
- Tunelamento GRE (mais complexo, maior controle)
- Conexão direta (para clientes de alto volume)
Integração:
- Tempo típico de implementação? (Dias vs. semanas)
- O que é necessário da sua equipe?
- Serviços profissionais incluídos ou à parte?
- É possível testar antes da migração?
Infraestrutura de rede:
- Onde estão localizados os centros de limpeza (scrubbing centers)?
- Qual a proximidade com seus usuários e infraestrutura?
- Roteamento Anycast para caminhos ideais?
- Conexões diretas com os principais ISPs?
Termos comerciais
Modelos de precificação:
- Taxa fixa ilimitada: Custo previsível (ideal para ataques frequentes)
- Baseado em largura de banda: Pague pela capacidade contratada
- Pagamento por incidente: Linha de base mais baixa, maior risco
- Preços escalonados: Diferentes níveis de serviço
Fique atento a custos ocultos:
- Taxas de configuração/integração
- Cobranças por serviços profissionais
- Preços por IP ou por domínio
- Cobranças por excedente de largura de banda
- Taxas de suporte premium
Flexibilidade contratual:
- Duração do contrato (1 ano é o preferencial para o primeiro compromisso)
- Cláusulas de rescisão
- Políticas de renovação automática
- Disponibilidade de teste/prova de conceito
Transparência e relatórios
Recursos do portal:
- Painel de tráfego em tempo real
- Alertas de detecção de ataques
- Relatórios históricos de ataques
- Análise e insights de tráfego
- Interface de configuração de políticas
Relatórios:
- Relatórios de incidentes (o que aconteceu, como foi mitigado)
- Resumos executivos
- Relatórios de conformidade para auditorias
- Opções de relatórios personalizados
Ponto principal: Não confie apenas no marketing dos fornecedores. Faça perguntas difíceis, solicite provas das capacidades, fale com referências e teste antes de assumir um compromisso de longo prazo.
