Měsíc: Březen 2023

Stuffing přihlašovacích údajů

Credential stuffing není žádný DDoS!

Slyšel jsem to mnohokrát za posledních několik let: někdo zažívá silný DDoS útok na svém webu. Když se jich zeptám, jaký typ útoku zažívají, odpověď je obvykle, že zločinci jim posílají tisíce nebo dokonce miliony POST žádostí. Když já…
Přečtěte si více

aplikační DDoS útoky

DDoS útoky na aplikační vrstvě, a jak je lze zmírnit

DDoS (distribuované odmítnutí služby) a DoS (odmítnutí služby) útoky lze obecně rozdělit do tří kategorií na základě vrstev modelu OSI, které cílují: síťová vrstva (vrstva 3), transportní vrstva (vrstva 4), a aplikační vrstva (vrstva 7). vrstva 3 a vrstvy 4 útoky jsou obvykle méně složité–i když mohou…
Přečtěte si více

Webový aplikační firewall (WAF)

WAF je mrtvý, Ať žije WAF!

Webový aplikační firewall (WAF) je bezpečnostní nástroj používaný k ochraně webových aplikací proti nežádoucímu přístupu. Často se jedná o bezpečnostní zařízení, které se nachází nad webovým serverem a chrání před hrozbami z internetu nebo z prostoru za hranicí sítě. Na rozdíl od vrstvy 3 (Síťové) a vrstvy 4 (Transportní) firewally, které…
Přečtěte si více