الشهر: مارس 2023

حشو بيانات الاعتماد

حشو بيانات الاعتماد ليس DDoS!

لقد سمعت هذا عدة مرات على مدار السنوات العديدة الماضية: يواجه شخص ما هجوم DDoS ثقيل على موقعه على الويب. عندما أسألهم عن نوع الهجوم الذي يتعرضون له, يكون الجواب عادة أن الأشرار يرسلون لهم آلاف أو حتى ملايين طلبات POST. عندما أنا…
إقرأ المزيد

هجمات DDoS للتطبيق

هجمات DDoS لطبقة التطبيق, وكيف يمكن التخفيف من حدتها

دوس (رفض الخدمة الموزع) ودوس (الحرمان من الخدمة) يمكن تصنيف الهجمات على نطاق واسع إلى ثلاث فئات بناء على طبقات نموذج OSI الذي تستهدفه: طبقة الشبكة (طبقة 3), طبقة النقل (طبقة 4), وطبقة التطبيق (طبقة 7). طبقة 3 والطبقة 4 عادة ما تكون الهجمات أقل تعقيدا–حتى لو أنهم قد…
إقرأ المزيد

جدار حماية تطبيقات الويب (WAF)

WAF ميت, يعيش WAF!

جدار حماية تطبيقات الويب (WAF) هو أداة أمنية تُستخدم للحماية من الوصول غير المرغوب إلى تطبيقات الويب. غالبًا ما يكون جهازًا أمنيًا يجلس على خادم ويب ويحمي من التهديدات القادمة من الإنترنت أو من ما وراء محيط الشبكة. على عكس طبقة 3 (الشبكة) والطبقة 4 (النقل) جدران الحماية, والتي…
إقرأ المزيد