Month: März 2023

Credential Stuffing

Credential Stuffing ist kein DDoS!

Das habe ich in den letzten Jahren oft gehört: Jemand erlebt einen schweren DDoS-Angriff auf seine Website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
Lesen Sie mehr

DDoS-Angriffe auf Anwendungen

DDoS-Angriffe auf Anwendungsebene, und wie sie gemildert werden können

DDoS-Angriffe (Verteilter Denial-of-Service) und DoS (Denial-of-Service-Angriff) Angriffe können grob in drei Kategorien eingeteilt werden, basierend auf den Schichten des OSI-Modells, auf die sie abzielen: Vermittlungsschicht (Schicht 3), Transportschicht (Schicht 4), und Anwendungsschicht (Schicht 7). Schicht 3 und Schicht 4 Angriffe sind in der Regel weniger komplex–even though that they might
Lesen Sie mehr

Web Application Firewall (WAF)

Die WAF ist tot, Es lebe die WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) und Schicht 4 (Transport) firewalls, which
Lesen Sie mehr