Aus dem Security-Blog
DDoS-Schutz — Grundlagen
Ein Angriff auf Layer 7 sieht im Netzwerkgraph oft harmlos aus, weil die Bandbreite unauffällig bleibt.
Web Application Firewall — Grundlagen
Entscheidend ist nicht die Paketrate, sondern wie teuer eine einzelne Anfrage für den Ursprung ist.
Bot-Management — Grundlagen
Wer erst am Ursprung filtert, hat die Kapazität schon bezahlt, die er eigentlich schützen wollte.
API-Sicherheit — Grundlagen
Eine Regel, die nie greift, ist gefährlicher als gar keine Regel — sie erzeugt ein falsches Sicherheitsgefühl.
Zero Trust — Grundlagen
Vor jeder Regeländerung sollte klar sein, welcher Anteil des echten Traffics davon betroffen wäre.
Angriffserkennung — Grundlagen
Der Schwellenwert, der gestern richtig war, ist nach einer Kampagne im Marketing schon wieder falsch.
Netzwerk-Resilienz — Grundlagen
Im Zweifel gilt: beobachten, bevor blockiert wird — ein False Positive kostet mehr als ein durchgelassener Scan.
TLS und Zertifikate — Grundlagen
Ein Angriff auf Layer 7 sieht im Netzwerkgraph oft harmlos aus, weil die Bandbreite unauffällig bleibt.
DDoS-Schutz — in der Praxis
Entscheidend ist nicht die Paketrate, sondern wie teuer eine einzelne Anfrage für den Ursprung ist.
Web Application Firewall — in der Praxis
Wer erst am Ursprung filtert, hat die Kapazität schon bezahlt, die er eigentlich schützen wollte.
Bot-Management — in der Praxis
Eine Regel, die nie greift, ist gefährlicher als gar keine Regel — sie erzeugt ein falsches Sicherheitsgefühl.
API-Sicherheit — in der Praxis
Vor jeder Regeländerung sollte klar sein, welcher Anteil des echten Traffics davon betroffen wäre.
Zero Trust — in der Praxis
Der Schwellenwert, der gestern richtig war, ist nach einer Kampagne im Marketing schon wieder falsch.
Angriffserkennung — in der Praxis
Im Zweifel gilt: beobachten, bevor blockiert wird — ein False Positive kostet mehr als ein durchgelassener Scan.
Netzwerk-Resilienz — in der Praxis
Ein Angriff auf Layer 7 sieht im Netzwerkgraph oft harmlos aus, weil die Bandbreite unauffällig bleibt.
TLS und Zertifikate — in der Praxis
Entscheidend ist nicht die Paketrate, sondern wie teuer eine einzelne Anfrage für den Ursprung ist.
DDoS-Schutz — Fehler vermeiden
Wer erst am Ursprung filtert, hat die Kapazität schon bezahlt, die er eigentlich schützen wollte.
Web Application Firewall — Fehler vermeiden
Eine Regel, die nie greift, ist gefährlicher als gar keine Regel — sie erzeugt ein falsches Sicherheitsgefühl.
Bot-Management — Fehler vermeiden
Vor jeder Regeländerung sollte klar sein, welcher Anteil des echten Traffics davon betroffen wäre.
API-Sicherheit — Fehler vermeiden
Der Schwellenwert, der gestern richtig war, ist nach einer Kampagne im Marketing schon wieder falsch.
Zero Trust — Fehler vermeiden
Im Zweifel gilt: beobachten, bevor blockiert wird — ein False Positive kostet mehr als ein durchgelassener Scan.
Angriffserkennung — Fehler vermeiden
Ein Angriff auf Layer 7 sieht im Netzwerkgraph oft harmlos aus, weil die Bandbreite unauffällig bleibt.
Netzwerk-Resilienz — Fehler vermeiden
Entscheidend ist nicht die Paketrate, sondern wie teuer eine einzelne Anfrage für den Ursprung ist.
TLS und Zertifikate — Fehler vermeiden
Wer erst am Ursprung filtert, hat die Kapazität schon bezahlt, die er eigentlich schützen wollte.