Mjesec: Ožujak 2023

punjenje vjerodajnica

Punjenje vjerodajnica nije DDoS!

To sam čuo mnogo puta tijekom posljednjih nekoliko godina: netko doživljava snažan DDoS napad na svoju web stranicu. Kad ih pitam kakvu vrstu napada doživljavaju, odgovor je obično da im loši momci šalju tisuće ili čak milijune POST zahtjeva. Kad ja…
Pročitaj više

aplikacijski DDoS napadi

DDoS napadi aplikacijskog sloja, i kako se mogu ublažiti

DDoS (distribuirano odbijanje usluge) i DoS (odbijanje usluge) napadi se mogu uglavnom klasificirati u tri kategorije na temelju slojeva OSI modela koje ciljaju: mrežni sloj (Sloj 3), transportni sloj (Sloj 4), i aplikacijski sloj (Sloj 7). Sloj 3 i Sloj 4 napadi su obično manje složeni–iako bi mogli…
Pročitaj više

Web aplikacijski vatrozid (WAF)

WAF je mrtav, živio WAF!

Web aplikacijski vatrozid (WAF) je sigurnosni alat koji se koristi za zaštitu od neovlaštenog pristupa web aplikacijama. Često je to sigurnosni uređaj koji se nalazi iznad web poslužitelja i štiti od prijetnji s interneta ili izvan mrežnog perimetra. Za razliku od slojeva 3 (Mrežni) i Sloj 4 (Transportni) vatrozidi, koji…
Pročitaj više