Month: Μάρτιος 2023

credential stuffing

Το Credential stuffing δεν είναι DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Διαβάστε περισσότερα

επιθέσεις ddos εφαρμογών

Επιθέσεις DDoS επιπέδου εφαρμογής, και πώς μπορούν να μετριαστούν

DDoS (κατανεμημένη άρνηση υπηρεσίας) και DoS (άρνηση υπηρεσίας) οι επιθέσεις μπορούν να ταξινομηθούν ευρέως σε τρεις κατηγορίες με βάση τα επίπεδα του μοντέλου OSI που στοχεύουν: επίπεδο δικτύου (Επίπεδο 3), επίπεδο μεταφοράς (Επίπεδο 4), και επίπεδο εφαρμογής (Επίπεδο 7). Επίπεδο 3 και επίπεδο 4 οι επιθέσεις είναι συνήθως λιγότερο περίπλοκες–ακόμα κι αν μπορούσαν…
Διαβάστε περισσότερα

Web Application Firewall (WAF)

Το WAF είναι νεκρό, ζήτω το WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) και επίπεδο 4 (Transport) firewalls, which
Διαβάστε περισσότερα