Application attacks and vulnerabilities
Web application attacks are malicious activities that target vulnerabilities in design and implementation, that may lead to unauthorized access and data theft.
- Che cos'è l'iniezione di comandi del sistema operativo?
L'iniezione di comandi del sistema operativo è una vulnerabilità delle applicazioni web che consente agli hacker di eseguire comandi arbitrari sul sistema operativo sottostante.
- Cos'è l'attraversamento di directory?
La directory traversal, nota anche come “percorso traversal” (e identificata con CWE-22), è una vulnerabilità delle applicazioni web che consente agli hacker di accedere a file non previsti in un filesystem sottostante.
- Che cos'è un cloud Firewall?
Un Firewall cloud agisce come uno scudo virtuale, proteggendo i confini digitali della tua infrastruttura cloud da accessi non autorizzati e attacchi informatici.
- Che cos’è il Single Sign-On (SSO)?
Single Sign-On (SSO) è un metodo di autenticazione che consente agli utenti di accedere a più applicazioni o servizi utilizzando un unico set di credenziali gestito da un provider affidabile.
- Che cos'è un gateway web sicuro?
Un Secure Web Gateway (SWG) è una soluzione di sicurezza informatica che funge da gateway tra la rete privata di un'organizzazione e il resto di internet.
- Che cos'è un provider di identità (IdP)?
Un provider di identità IdP è un servizio che crea, mantiene e gestisce le informazioni sull'identità dell'utente, fornendo al contempo autenticazione ai sistemi dipendenti.
- Che cos'è un attacco di amplificazione DNS?
Un attacco di amplificazione DNS è un attacco DDoS basato sulla riflessione che utilizza resolver DNS aperti per inondare i target con traffico UDP amplificato.
- Cos'è RDP?
Remote Desktop Protocol (RDP) è uno Standard software sviluppato da Microsoft che consente all'utente di connettersi a un altro computer e usarlo da remoto.
- Che cosa sono gli attacchi di credential stuffing?
Il credential stuffing è un tipo di attacco informatico in cui nomi utente e password rubati vengono utilizzati per ottenere l'accesso non autorizzato a più siti web.
- Che cos'è un attacco di forza bruta?
Un attacco di forza bruta è un attacco informatico in cui un hacker utilizza un software per testare sistematicamente diverse combinazioni di password al fine di ottenere l'accesso non autorizzato a un account.
- Che cos'è la scansione delle vulnerabilità?
Scopri cos'è la scansione delle vulnerabilità, perché è importante, come funziona e le best practice per ridurre il rischio in rete, nelle applicazioni, nelle API, nel cloud e negli host
- What is a Volumetric DDoS Attack?
Learn what a volumetric DDoS attack is, how it works, common examples like UDP floods, and the best mitigation strategies to protect your infrastructure.
- Types of network security threats
Learn about the most common network security threats, including malware, ransomware, phishing, and DDoS attacks. Discover trends and best practices to protect your organization.
- What is API Protection?
Learn what API protection is, why APIs are vulnerable to attacks, and how to defend against common threats like broken authentication, data exposure, and automated abuse.
- What is Remote Code Execution (RCE)
Learn what remote code execution (RCE) is, how RCE attacks work, why they’re dangerous, how to prevent them using WAFs, and how Fastly can help.