Mese: Marzo 2023

credential stuffing

Il ripieno di credenziali non è DDO!

Ho sentito questo molte volte negli ultimi anni: qualcuno sta subendo un pesante attacco DDoS sul proprio sito web. Quando chiedo che tipo di attacco sta vivendo, la risposta di solito è che i cattivi stanno inviando migliaia o addirittura milioni di richieste POST. When I…
Leggi di più

application ddos attacks

Attacchi DDoS di livello dell'applicazione, e come possono essere mitigati

DDoS (distributed denial of service) and DoS (denial of service) attacks can be broadly classified into three categories based on the layers of the OSI model they target: network layer (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Leggi di più

Web Application Firewall (WAF)

Il WAF è morto, Lunga vita al waf!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) and Layer 4 (Transport) firewalls, which
Leggi di più