Mês: Março 2023

preenchimento de credenciais

Credential stuffing não é DDoS!

Eu ouvi isso muitas vezes ao longo dos últimos anos: alguém está passando por um ataque DDoS intenso em seu site. Quando eu pergunto a eles que tipo de ataque estão enfrentando, a resposta geralmente é que os bandidos estão enviando milhares ou até milhões de solicitações POST. Quando eu…
Leia mais

ataques de DDoS a aplicativos

Ataques DDoS na camada de aplicação, e como eles podem ser mitigados

DDoS (negação de serviço distribuída) e DoS (negação de serviço) ataques podem ser amplamente classificados em três categorias com base nas camadas do modelo OSI que eles atacam: camada de rede (Camada 3), camada de transporte (Camada 4), e camada de aplicação (Camada 7). Camada 3 e Camada 4 ataques geralmente são menos complexos–mesmo que eles possam…
Leia mais

Firewall de Aplicação Web (WAF)

O WAF está morto, vida longa ao WAF!

O firewall de aplicação web (WAF) é uma ferramenta de segurança usada para proteger contra acessos indesejados a aplicações web. Frequentemente é um dispositivo de segurança que fica acima de um servidor web e protege contra ameaças da internet ou de além do perímetro da rede. Diferente de Camada 3 (Rede) e Camada 4 (Transporte) firewalls, que…
Leia mais