AWS Shield
cloudDéfinition
Service de protection DDoS AWS : Shield Standard (gratuit, L3/L4) et Shield Advanced (L7, SRT support, protection coûts) pour les applications critiques exposées.
Description
AWS Shield est le service de protection contre les attaques DDoS d'Amazon. Shield Standard (inclus gratuitement) protège les ressources AWS contre les attaques réseau et transport les plus courantes (SYN floods, UDP reflection, amplification DNS). Shield Advanced offre des protections étendues pour les architectures critiques.
Contexte cloud
Shield Advanced (3 000$/mois minimum) protège CloudFront, Route 53, ALB, ELB, Elastic IP et couvre les coûts de mise à l'échelle induits par une attaque. Il donne accès au Shield Response Team (SRT) 24h/24, à des règles WAF automatiques et à des métriques DDoS en temps réel via CloudWatch.
Points clés
- Associer Shield Advanced à AWS WAF avec règles Rate Based pour mitiger les attaques applicatives L7
- DDoS Resilience Toolkit : activer CloudFront devant les ALB pour absorber les attaques volumétriques
- Activer l'engagement proactif du SRT via
aws shield enable-proactive-engagement
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis