Måned: Marts 2023

fyldning af legitimationsoplysninger

Credential stuffing er ingen DDoS!

Jeg har hørt det mange gange i løbet af de sidste mange år: nogen oplever et kraftigt DDoS-angreb på deres hjemmeside. Når jeg spørger dem, hvilken type angreb de oplever, svaret er normalt, at de onde sender dem tusindvis eller endda millioner af POST-anmodninger. Når jeg…
Læs mere

Ansøgning DDoS-angreb

DDoS-angreb på applikationslag, og hvordan de kan afbødes

DDoS (distribueret denial of service) og DoS (Denial of Service) angreb kan groft klassificeres i tre kategorier baseret på lagene i OSI-modellen, de er målrettet mod: Netværkslag (Lag 3), transportlag (Lag 4), og applikationslag (Lag 7). Lag 3 og lag 4 angreb er typisk mindre komplekse–selvom de måske gør…
Læs mere

Web Application Firewall (WAF)

WAF er død, længe leve WAF!

Web Application Firewall (WAF) er et sikkerhedsværktøj, der bruges til at beskytte mod uønsket adgang til webapplikationer. Det er ofte en sikkerhedsenhed, der sidder oven på en webserver og beskytter mod trusler fra internettet eller fra netværkets perimeter. I modsætning til laget 3 (Netværk) og lag 4 (Transport) firewalls, which…
Læs mere