Подробно распишите сценарий, и можно будет подумать на каком этапе атаку можно задетектить
Прям подробно расписывать не буду, но, к примеру, с двух контроллеров посылаются пороговые значения для ПА, чтобы последняя сделала отключение нагрузки. Для этого используется зверек, занесенный на скаду оператором. Он посылает конкретные пакеты со скады на соответствующие контроллеры, вызывает на них переполнение, обходит авторизацию и выставляет нужные ти/ту