Month: März 2023

Credential Stuffing

Credential Stuffing ist kein DDoS!

Das habe ich in den letzten Jahren oft gehört: Jemand erlebt einen schweren DDoS-Angriff auf seine Website. When I ask them what type of attack they are experiencing, the answer is usually that the bad guys are sending them thousands or even millions of POST requests. When I
DDoS-Angriffe auf Anwendungen

DDoS-Angriffe auf Anwendungsebene, und wie sie gemildert werden können

DDoS-Angriffe (Verteilter Denial-of-Service) und DoS (Denial-of-Service-Angriff) Angriffe können grob in drei Kategorien eingeteilt werden, basierend auf den Schichten des OSI-Modells, auf die sie abzielen: Vermittlungsschicht (Schicht 3), Transportschicht (Schicht 4), und Anwendungsschicht (Schicht 7). Schicht 3 und Schicht 4 Angriffe sind in der Regel weniger komplex–even though that they might
Web Application Firewall (WAF)

Die WAF ist tot, Es lebe die WAF!

The web application firewall (WAF) is a security tool used to guard against unwanted access to web applications. It is often a security device that sits on top of a web server and guards against threats from the internet or from beyond the network perimeter. Unlike Layer 3 (Network) und Schicht 4 (Transport) firewalls, which
