什么是 API 滥用?
当今,随着企业日益依赖 API(应用程序编程接口)来提供对服务和数据的访问,API 滥用已经成为一个让他们备受困扰的问题。API 滥用有许多种形式,包括未经授权的访问、数据泄露、 DDoS 攻击以...
什么是 GET 泛洪 DDoS 攻击?
“GET 泛洪”是一种分布式拒绝服务 (DDoS) 攻击,专门针对 Web 服务器和 API 端点。在 GET 泛洪 DDoS 攻击中,攻击者会向目标服务器发送海量 HTTP GET 请求,这不仅会耗尽服务器的资源,导致其...
什么是微分段?
微分段解析微分段是安全领域新涌现的一种最佳实践,与网络分段和应用程序分段等更成熟的方法相比,微分段具有多方面的优势。传统方法在很大程度上依赖基于网络的控制,这些控制很粗略,而且往往...
什么是 HTTP 泛洪 DDoS 攻击?
HTTP 或 HTTPS 泛洪攻击是一种分布式拒绝服务 (DDoS) 攻击,它通过大量 HTTP GET 或 POST 请求让服务器、网站或 Web 应用程序不堪重负,导致其运行速度缓慢或发生崩溃。由于这些请求会耗尽服务...
横向移动解析
什么是横向移动?横向移动是指攻击者在起初突破网络防御系统后用来获取更多资产访问权限的一组技术。在初次访问和登录数据中心或 IT 环境后,网络犯罪分子使用被盗的登录凭据(通过凭据盗窃或网...
什么是 ICMP 泛洪 DDoS 攻击?
理解 ICMP 泛洪 DDoS 攻击互联网控制消息协议 (ICMP) 泛洪攻击是一种拒绝服务攻击(DoS 攻击),早些年在攻击者中非常流行。虽然它已不再是主要 攻击媒介,但攻击者经常将它与其他方法一起使用...
什么是网络分段?
网络分段和 Zero Trust随着越来越多的企业在其 IT 环境中采用 Zero Trust 框架,安全团队需要强大的网络分段解决方案,以便快速有效地实施 Zero Trust 策略。在 Zero Trust 网络中,网络内部或...
什么是 SSL/TLS 耗尽型攻击?
SSL/TLS 是一种安全协议,为用户和服务器之间的互联网通信提供加密和身份验证。该协议用于确保数据隐私、保护信用卡交易、验证网站身份,并维护数据传输的完整性。SSL/TLS 在网络中得到了广泛使...
什么是 Memcached DDoS 攻击?
Memcached DDoS 攻击解析近年来,我们发现分布式拒绝服务 (DDoS) 攻击的数量和复杂程度呈上升趋势。攻击者用来放大攻击的一种手段是利用 Memcached 服务器中的漏洞。在本文中,我们将阐述 Memca...
什么是 API 蔓延?
API 蔓延是一个术语,用于描述企业内 API 不受控制地激增的现象。当企业内的不同部门或团队纷纷创建自己的 API 来满足特定需求时,如果缺乏适当的监督或治理,则可能会发生 API 蔓延。这可能会...