Skip to Content
Sécurité des applications Web
book

Sécurité des applications Web

by Andrew Hoffman
November 2024
Intermediate to advanced
330 pages
9h 24m
French
O'Reilly Media, Inc.
Book available
Content preview from Sécurité des applications Web

Chapitre 14. Déni de service (DoS)

Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com

Peut-être l'un des types d'attaques les plus populaires, et le plus largement médiatisé, est l'attaque par déni de service distribué (DDoS). Cette attaque est une forme de déni de service (DoS), dans laquelle un grand réseau d'appareils inonde un serveur de requêtes, ce qui ralentit le serveur ou le rend inutilisable pour les utilisateurs légitimes.

Les attaques DoS se présentent sous de nombreuses formes, de la version distribuée bien connue qui implique des milliers d'appareils coordonnés ou plus, au DoS au niveau du code qui affecte un seul utilisateur à la suite d'une implémentation de regex défectueuse, entraînant de longs délais de validation d'une chaîne de texte. La gravité des attaques DoS varie également, allant de la réduction d'un serveur actif à une facture d'électricité sans fonction, en passant par le chargement un peu plus lent que d'habitude de la page Web d'un utilisateur ou la mise en pause de sa vidéo à mi-parcours.

Pour cette raison, il est très difficile de tester les attaques DoS (en particulier les moins graves). La plupart des programmes de recherche de bogues interdisent carrément les soumissions DoS afin d'empêcher les chasseurs de primes d'interférer avec l'utilisation normale des applications.

Avertissement

Comme les vulnérabilités DoS interfèrent avec l'utilisation des utilisateurs normaux ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Alain Trottier
VMware vSphere® 5 Building a Virtual Datacenter

VMware vSphere® 5 Building a Virtual Datacenter

Eric Maillé, René-François Mennecier

Publisher Resources

ISBN: 9798341620490