Mes: Marzo 2023

relleno de credenciales

El relleno de credenciales no es DDoS!

He escuchado esto muchas veces en el transcurso de los últimos años.: alguien está experimentando un fuerte ataque DDoS en su sitio web. Cuando les pregunto qué tipo de ataque están experimentando, la respuesta suele ser que los delincuentes les están enviando miles o incluso millones de solicitudes POST. Cuando yo…
Leer más

Ataques DDoS de aplicaciones

Ataques DDoS en la capa de aplicación, y cómo pueden mitigarse

DDoS (Denegación de servicio distribuida) y DoS (Denegación de servicio) Los ataques se pueden clasificar ampliamente en tres categorías basadas en las capas del modelo OSI al que se dirigen.: Capa de red (Capa 3), Capa de transporte (Capa 4), y capa de aplicación (Capa 7). Capa 3 y Capa 4 Los ataques suelen ser menos complejos–aunque ellos puedan…
Leer más

Firewall de aplicaciones web (WAF)

El WAF está muerto, larga vida al WAF!

El firewall de aplicaciones web (WAF) es una herramienta de seguridad que se utiliza para protegerse contra el acceso no deseado a aplicaciones web. A menudo es un dispositivo de seguridad que se encuentra en la parte superior de un servidor web y protege contra amenazas de Internet o de más allá del perímetro de la red. A diferencia de la capa 3 (Red) y Capa 4 (Transporte) Cortafuegos, que…
Leer más