Month: Березень 2023

credential stuffing

Заповнення облікових даних не є DDoS!

I have heard this many times over the course of the last several years: someone is experiencing a heavy DDoS attack on their website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Читати далі

атаки програм на DDoS

Атаки типу DDoS на рівні додатків, і як їх можна пом'якшити

DDoS (розподілений відмова в обслуговуванні) та DoS (відмова в обслуговуванні) атаки можна умовно класифікувати на три категорії залежно від шарів моделі OSI, на які вони спрямовані: мережевий шар (шар 3), транспортний шар (шар 4), та прикладний шар (шар 7). шар 3 та шар 4 атаки зазвичай менш складні–навіть якщо вони можуть…
Читати далі

Web Application Firewall (WAF)

WAF мертвий, хай живе WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) та шар 4 (Transport) firewalls, which
Читати далі