Mois: Mars 2023

bourrage d’informations d’identification

Le bourrage d’informations d’identification n’est pas une attaque DDoS!

J’ai entendu cela à maintes reprises au cours des dernières années.: quelqu’un subit une attaque DDoS lourde sur son site Web. Quand je leur demande quel type d'attaque ils subissent, la réponse est généralement que les méchants leur envoient des milliers voire des millions de requêtes POST. Quand je…
Lire la suite

Attaques DDoS applicatives

Attaques DDoS de la couche applicative, et comment les atténuer

DDoS (Déni de service distribué) et DoS (Déni de service) Les attaques peuvent être classées en trois catégories en fonction des couches du modèle OSI qu’elles ciblent.: Couche réseau (Couche 3), couche de transport (Couche 4), et couche d’application (Couche 7). Couche 3 et Calque 4 Les attaques sont généralement moins complexes–même s’ils pourraient…
Lire la suite

Pare-feu d'application Web (WAF)

Le WAF est mort, Vive le WAF!

Le pare-feu d'application web (WAF) est un outil de sécurité utilisé pour protéger contre l'accès non désiré aux applications web. C'est souvent un dispositif de sécurité qui se situe au-dessus d'un serveur web et protège contre les menaces venant d'internet ou de l'extérieur du périmètre réseau. Contrairement aux couches 3 (Réseau) et Calque 4 (Transport) pare-feu, qui…
Lire la suite