Kush's Wiki

OWASP Cheat Sheet Series/

Denial of Service

#Security

DoS攻撃の防御戦略をまとめたOWASP Cheat Sheet Series

  • OSIモデルに基づくCERT-EU分類を採用し、Application / Session(Protocol) / Network(Volumetric) の3つの攻撃層に分類している
  • 防御戦略は単一障害点の排除、グレースフルデグラデーション、入力検証、レートリミットなど多層の組み合わせで示される