Mês: Março 2023

preenchimento de credenciais

Credential stuffing não é DDoS!

Eu ouvi isso muitas vezes ao longo dos últimos anos: alguém está passando por um ataque DDoS intenso em seu site. Quando eu pergunto a eles que tipo de ataque estão enfrentando, a resposta geralmente é que os bandidos estão enviando milhares ou até milhões de solicitações POST. Quando eu…
Leia mais

ataques de DDoS a aplicativos

Ataques DDoS na camada de aplicação, e como eles podem ser mitigados

DDoS (negação de serviço distribuída) e DoS (negação de serviço) ataques podem ser amplamente classificados em três categorias com base nas camadas do modelo OSI que eles atacam: camada de rede (Camada 3), camada de transporte (Camada 4), e camada de aplicação (Camada 7). Camada 3 e Camada 4 ataques geralmente são menos complexos–mesmo que eles possam…
Leia mais

Web Application Firewall (WAF)

The WAF is dead, long live the WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) e Camada 4 (Transport) firewalls, which
Leia mais