Month: Maart 2023

Credential Stuffing

Credential stuffing is geen DDoS!

Dat heb ik de afgelopen jaren vaak gehoord: iemand ervaart een zware DDoS-aanval op zijn website. Als ik ze vraag wat voor soort aanval ze ervaren, het antwoord is meestal dat de slechteriken hen duizenden of zelfs miljoenen POST-verzoeken sturen. When I
Lees meer

DDoS-aanvallen van applicaties

DDoS-aanvallen op de applicatielaag, en hoe ze kunnen worden verzacht

DDoS (Gedistribueerde denial of service) en DoS (Weigering van service) aanvallen kunnen grofweg in drie categorieën worden ingedeeld, afhankelijk van de lagen van het OSI-model waarop zij zijn gericht: Netwerk laag (Laag 3), transporlaag (Laag 4), en toepassingslaag (Laag 7). Laag 3 en Laag 4 aanvallen zijn meestal minder complex–even though that they might
Lees meer

Web Application Firewall (WAF)

De WAF is dood, leve de WAF!

De webapplicatiefirewall (WAF) is een beveiligingsinstrument dat wordt gebruikt om ongewenste toegang tot webapplicaties te voorkomen. Het is vaak een beveiligingsapparaat dat bovenop een webserver staat en beschermt tegen bedreigingen van het internet of van buiten de netwerkperimeter. In tegenstelling tot Layer 3 (Netwerk) en Laag 4 (Transport) firewalls, which…
Lees meer