> ## Documentation Index
> Fetch the complete documentation index at: https://docs-cerberus.c7-security.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Отражённые атаки

> Отслеживание, анализ и отчётность об угрозах безопасности, которые были успешно обнаружены и смягчены вашими защитными механизмами.

<img src="https://mintcdn.com/c7cybersecurity/HiaZBSQlk-siyrlN/assets/cerberus/defended.png?fit=max&auto=format&n=HiaZBSQlk-siyrlN&q=85&s=81a5953ef36d841a228178c8149d22f8" width="1920" height="1080" data-path="assets/cerberus/defended.png" />

Модуль Отражённые атаки отслеживает угрозы безопасности, которые были успешно обнаружены и заблокированы вашими защитными механизмами. Это обеспечивает видимость того, какие защиты работают, и помогает подтвердить ваши инвестиции в безопасность.

## Зачем отслеживать отражённые атаки?

Понимание того, какие атаки блокируются, так же важно, как и поиск уязвимостей:

<CardGroup cols={2}>
  <Card title="Валидация защиты" icon="shield-check">
    Подтверждение того, что WAF, ограничение частоты и другие защиты работают как ожидается
  </Card>

  <Card title="Разведка угроз" icon="radar">
    Понимание того, на что нацелены атакующие и как
  </Card>

  <Card title="Состояние безопасности" icon="chart-line">
    Демонстрация эффективности защиты заинтересованным сторонам
  </Card>

  <Card title="Анализ пробелов" icon="magnifying-glass">
    Выявление паттернов атак, которые могут обойти текущие контроли
  </Card>
</CardGroup>

## Обзорная панель

### Статистика защиты

Обзор предоставляет агрегированные метрики эффективности вашей защиты:

| Метрика                | Описание                                                      |
| ---------------------- | ------------------------------------------------------------- |
| **Всего отражено**     | Количество всех заблокированных атак                          |
| **Полностью смягчено** | Атаки, полностью остановленные                                |
| **Частично смягчено**  | Атаки, которые были ограничены, но не полностью заблокированы |
| **Все обработано**     | Подтверждение, когда все атаки обработаны                     |

### Распределение по уровню риска

Заблокированные атаки категоризируются по риску, который они представляли бы:

<CardGroup cols={5}>
  <Card title="Критический" icon="circle-exclamation">
    Заблокированы атаки высшей серьёзности
  </Card>

  <Card title="Высокий" icon="triangle-exclamation">
    Остановлены значительные угрозы
  </Card>

  <Card title="Средний" icon="circle-info">
    Атаки умеренного риска
  </Card>

  <Card title="Низкий" icon="circle-check">
    Незначительные попытки атак
  </Card>

  <Card title="Инфо" icon="circle">
    Информационные обнаружения
  </Card>
</CardGroup>

### Оценка профиля безопасности

Платформа предоставляет общую оценку безопасности на основе отражённых атак:

* **«Критических рисков нет»** — Не обнаружено атак критического уровня
* **«Хороший профиль безопасности»** — Защиты работают хорошо
* **«Требуется внимание»** — Проверьте конфигурацию защиты

## Временная шкала атак

### 24-часовой обзор

Временная шкала атак показывает события обнаружения и реагирования за последние 24 часа:

* **Временная шкала**, отображающая распределение атак
* **Частота событий** по оси Y (шкала 0-1.0)
* **Временные метки** для каждого события обнаружения

### Аналитика трендов

Отслеживание паттернов эффективности защиты во времени:

* **Тренды частоты атак** по дням/неделям
* **Время реагирования защиты** от обнаружения до смягчения
* **Идентификация паттернов** для повторяющихся типов атак
* **Сезонные или циклические** паттерны атак

## Таблица отражённых атак

### Столбцы таблицы

| Столбец             | Описание                                            |
| ------------------- | --------------------------------------------------- |
| **ID**              | Уникальный идентификатор атаки                      |
| **Название**        | Тип или заголовок атаки                             |
| **Статус**          | Статус защиты (Смягчено, Заблокировано, Обнаружено) |
| **Вектор атаки**    | Тип атаки (Веб, Сеть и т.д.)                        |
| **Уровень риска**   | Серьёзность, если бы атака удалась                  |
| **Сложность**       | Уровень сложности атаки                             |
| **Временная метка** | Когда атака была обнаружена                         |
| **Связанный актив** | Целевой актив или сервис                            |

### Распространённые типы атак

<AccordionGroup>
  <Accordion title="GraphQL Introspection" icon="code">
    **Вектор**: Веб
    **Риск**: Высокий
    **Сложность**: Средняя

    Попытки запросить схему GraphQL для обнаружения доступных запросов, мутаций и типов. Заблокировано для предотвращения разведки API.
  </Accordion>

  <Accordion title="Обход ограничения частоты" icon="gauge-high">
    **Вектор**: Веб
    **Риск**: Средний
    **Сложность**: Низкая

    Попытки обойти ограничение частоты через манипуляцию заголовками, ротацию IP или тайминг запросов. Защитные механизмы обнаружили и заблокировали попытку обхода.
  </Accordion>

  <Accordion title="Попытки SQL-инъекций" icon="database">
    **Вектор**: Веб
    **Риск**: Критический
    **Сложность**: Различная

    Вредоносные SQL-запросы, заблокированные WAF или валидацией ввода. Включает инъекции на основе UNION, слепые и основанные на времени инъекции.
  </Accordion>

  <Accordion title="Атаки на аутентификацию" icon="lock">
    **Вектор**: Веб
    **Риск**: Высокий
    **Сложность**: Низкая до Средней

    Попытки перебора, подстановки учётных данных и манипуляции сессиями, заблокированные контролями аутентификации.
  </Accordion>
</AccordionGroup>

## Детальный просмотр атаки

При нажатии на отражённую атаку показывается комплексная информация:

### Информация об атаке

* **Сигнатура атаки** или паттерн, который был обнаружен
* **Информация об источнике** (IP, user agent и т.д., если доступно)
* **Целевой эндпоинт** или сервис
* **Детали полезной нагрузки** (санитизированные)

### Реакция защиты

* **Механизм обнаружения**, который поймал атаку (WAF, ограничитель частоты и т.д.)
* **Действие реагирования** (заблокировано, ограничено, оспорено)
* **Время реагирования** от обнаружения до смягчения

### Связанный контекст

* **Похожие атаки** в тот же период времени
* **Связанные уязвимости**, если атака нацелена на известную проблему
* **Информация об активе** для целевого сервиса

## Механизмы защиты

Платформа отслеживает, какие защитные механизмы блокируют атаки:

### Web Application Firewall (WAF)

<Card title="Защита WAF" icon="shield">
  Блокирует распространённые паттерны атак, включая:

  * SQL-инъекции
  * Cross-Site Scripting (XSS)
  * Обход путей
  * Попытки удалённого выполнения кода
  * Нарушения протокола
</Card>

### Ограничение частоты

<Card title="Ограничение частоты" icon="gauge">
  Предотвращает злоупотребление через:

  * Лимиты частоты запросов
  * Пороги для конкретных эндпоинтов
  * Ограничения на основе IP
  * Лимиты сессий пользователей
</Card>

### Контроли аутентификации

<Card title="Защита аутентификации" icon="user-shield">
  Обеспечивает безопасность доступа через:

  * Блокировку при неудачных входах
  * Вызовы MFA
  * Валидацию сессий
  * Верификацию токенов
</Card>

## Статистика и аналитика

### Паттерны атак

Анализируйте отражённые атаки для понимания ландшафта угроз:

<Steps>
  <Step title="Анализ частоты">
    Как часто происходят атаки? Есть ли всплески?
  </Step>

  <Step title="Анализ векторов">
    Какие векторы атак наиболее распространены?
  </Step>

  <Step title="Анализ целей">
    Какие активы или эндпоинты атакуются чаще всего?
  </Step>

  <Step title="Анализ источников">
    Атаки из конкретных источников или распределённые?
  </Step>
</Steps>

### Метрики эффективности защиты

| Метрика                         | Описание                                    |
| ------------------------------- | ------------------------------------------- |
| **Процент блокировки**          | Процент успешно заблокированных атак        |
| **Время обнаружения**           | Среднее время обнаружения атаки             |
| **Время реагирования**          | Среднее время от обнаружения до смягчения   |
| **Процент ложных срабатываний** | Легитимный трафик, ошибочно заблокированный |

## Интеграция с другими модулями

### Корреляция с уязвимостями

Когда атака нацелена на известную уязвимость:

* Связь с записью об уязвимости
* Приоритизация устранения активно эксплуатируемых проблем
* Отслеживание увеличения попыток эксплуатации

### Отчётность

Отражённые атаки включаются в отчёты о безопасности:

* **Резюме для руководства** включают метрики эффективности защиты
* **Технические отчёты** детализируют конкретные попытки атак
* **Отчёты о трендах** показывают паттерны атак во времени

### ИИ-помощник

Используйте ИИ-помощника для анализа отражённых атак:

* «Какие паттерны атак наиболее распространены на этой неделе?»
* «Есть ли атаки, которые частично удались?»
* «Какие активы атакуются чаще всего?»

## Лучшие практики

<Note>
  **Регулярный обзор**

  Просматривайте отражённые атаки еженедельно, чтобы:

  1. Подтвердить работу защит
  2. Выявить новые паттерны атак
  3. Настроить правила WAF при необходимости
  4. Обновить модели угроз
</Note>

<Warning>
  **Частичные смягчения**

  Атаки, отмеченные как «Частично смягчено», требуют немедленного внимания. Они указывают, что защита ограничила, но не полностью остановила атаку — проверьте и усильте контроли.
</Warning>

<Tip>
  **Использование для валидации Red Team**

  Во время учений Red Team отслеживайте, какие атаки ловятся защитами. Это валидирует как наступательные техники, так и охват защиты.
</Tip>
