Articles taggés ‘Attaque web’

Cross-Site Request Forgery

juin 30, 2013  |   Blog   |     |   Commentaires fermés sur Cross-Site Request Forgery

  Introduction Le CSRF est une attaque de type Web dans laquelle, lors de l’attaque, le pirate délegue son action à un autre utilisateur du système sans même que la victime s’en rende compte. Cette délégation peut avoir essentiellement 2 buts : Cacher son identité pour effectuer une action malveillante Faire executer une action à quelqu’un aillant plus de privilège que l’attaquant Le bon déroulement de l’attaque repose sur plusieurs éléments ...

Protection contre les DDoS

septembre 03, 2012  |   Blog   |     |   Commentaires fermés sur Protection contre les DDoS

Nous sécurisons des sites web et analysons des serveurs compromis depuis de nombreuses années. En parallèle de l'actualité ou des petites annonces que l'on peut trouver dans l'underground, nous constatons que les attaques par dénis de service deviennent de plus en plus fréquentes. Ces dénis de service (DoS : Denial of Service en anglais) se matérialisent par un afflux de connexions massif en provenance en général de nombreuses machines vérolées : des ...