Ce livre présente Double Guard, un système IDS qui modélise le comportement réseau des sessions utilisateur à travers le serveur web frontal et la base de données dorsale. En surveillant à la fois les requêtes web et les requêtes ultérieures de la base de données, il est possible de détecter des attaques que des IDS indépendants ne seraient pas en mesure d'identifier. En outre, il est possible de quantifier les limites de tout système de détection d'intrusion à plusieurs niveaux en termes de sessions de formation et de couverture fonctionnelle. Ce travail a mis en oeuvre Double Guard en utilisant un serveur web Apache avec MySQL et une virtualisation légère.