Månad: Mars 2023

credential stuffing

Credential stuffing är inte en DDoS!

Jag har hört detta många gånger under de senaste åren: någon upplever en kraftig DDoS-attack på sin webbplats. När jag frågar dem vilken typ av attack de upplever, är svaret oftast att de dåliga aktörerna skickar tusentals eller till och med miljoner POST-förfrågningar. When I
Läs mer

applikations-DDoS-attacker

Application layer DDoS-attacker, och hur de kan mildras

DDoS (distribuerad överbelastningstjänst) och DoS (avslag på service) attacker kan i stort delas in i tre kategorier baserat på de OSI-lager de riktar sig mot: nätverkslager (Lager 3), transportlager (Lager 4), och applikationslager (Lager 7). Lager 3 och Lager 4 attacker är vanligtvis mindre komplexa–even though that they might
Läs mer

Web Application Firewall (WAF)

WAF är död, länge leve WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) och Lager 4 (Transport) firewalls, which
Läs mer