Månad: Mars 2023

credential stuffing

Credential stuffing är inte en DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Läs mer

applikations-DDoS-attacker

Application layer DDoS-attacker, och hur de kan mildras

DDoS (distribuerad överbelastningstjänst) och DoS (avslag på service) attacker kan i stort delas in i tre kategorier baserat på de OSI-lager de riktar sig mot: nätverkslager (Lager 3), transportlager (Lager 4), och applikationslager (Lager 7). Lager 3 och Lager 4 attacker är vanligtvis mindre komplexa–even though that they might
Läs mer

Web Application Firewall (WAF)

WAF är död, länge leve WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) och Lager 4 (Transport) firewalls, which
Läs mer