Dovrò non essere d'accordo con gli altri risponditori. Ci sono una varietà di differenze che potrebbero teoricamente essere importanti. Nota che nessuno di questi è garantito, solo che potrebbero.
- Probabilmente il tuo avversario è anche in grado di utilizzare il cloud e aumentare l'attacco in modo molto più economico.
- Alcuni avversari avanzati potrebbero tentare qualcosa sulla falsariga di un attacco di canale laterale. Ad esempio, se sei noto operare in una regione o un data center specifici, potrebbero tentare di soffocare le risorse disponibili.
- Come vittima DDOS nel cloud, potresti finire per sperimentare il dolore dell'attacco in due modi diversi: uno, l'indisponibilità, ma il secondo, un aumento del costo delle risorse per gestire l'attacco.
- Come vittima DDOS nel cloud, potresti riuscire a gestire meglio un tentativo DDOS, perché potresti avere un accesso più semplice alle risorse che possono essere ridimensionate con l'attacco. Ad esempio, è possibile aumentare più facilmente l'infrastruttura, è probabile che disponga di una maggiore larghezza di banda e si possano aggiungere più facilmente nuovi "dispositivi" di sicurezza ai flussi di traffico.
D'altro canto, il rilevamento varia poco. Non c'è un proiettile d'argento, nessuna risposta automatica. È un'area attiva per la ricerca accademica. Tuttavia, poiché in genere non si utilizza lo stack completo dell'infrastruttura di rete nel cloud, il provider di servizi cloud è interessato ad aiutarvi a gestire tali minacce. Possono fornire strumenti, documentazione o supporto per un po 'per aiutare nel rilevamento. Consulta il tuo provider, ma come esempio, AWS ha alcuni suggerimenti su come utilizzare i suoi strumenti per la mitigazione del DDOS qui: link