Mês: Março 2023

credencial stuffing

O preenchimento de credenciais não é um DDoS!

ouvi isto muitas vezes ao longo dos últimos anos: alguém está a sofrer um forte ataque DDoS no seu site. Quando lhes pergunto que tipo de ataque estão a experienciar, a resposta é geralmente que os maus da fita estão a enviar-lhes milhares ou até milhões de pedidos POST. Quando eu…
Ler mais

ataques DDoS de aplicação

ataques DDoS na camada de aplicação, e como podem ser mitigados

DDoS (negação de serviço distribuída) and DoS (denial of service) attacks can be broadly classified into three categories based on the layers of the OSI model they target: network layer (Layer 3), transport layer (Layer 4), and application layer (Layer 7). Layer 3 and Layer 4 attacks are typically less complexeven though that they might
Ler mais

Web Application Firewall (WAF)

The WAF is dead, long live the WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) and Layer 4 (Transport) firewalls, which
Ler mais