Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Что делать с ScanAlert?
Один из моих клиентов использует McAfee ScanAlert (т. е. HackerSafe). Он в основном попадает на сайт с около 1500 плохих запросов в день ищет дыры в безопасности. Поскольку он демонстрирует вредоносное поведение, заманчиво просто заблокировать его после нескольких плохих запросов, но, возможно, я должен позволить ему использовать UI. Будет ли это настоящим испытанием, если я не дам ему закончить?
Это хорошо, что вы блокируете плохой запрос после нескольких попыток, но вы должны позволить ему продолжаться. Если вы заблокируете его после 5 плохих запросов, вы не будете знать, не приведет ли 6-й запрос к краху вашего сайта.
EDIT: Я имел в виду, что какой-то злоумышленник может отправить только один запрос, но похожий на один из тех 1495, которые вы не тестировали, потому что вы заблокировали., и этот один запрос может повредить ваш сайт.
Предотвращение нарушений безопасности требует различных стратегий для различных атак. Например, нет ничего необычного в блокировании трафика из определенных источников во время атаки типа "отказ в обслуживании". Если пользователь не может предоставить правильные учетные данные более 3 раз, адрес IP блокируется или учетная запись блокируется.
Когда ScanAlert выдает сотни запросов, которые могут включать в себя SQL инъекции-чтобы назвать один-это, безусловно, соответствует тому, что код сайта должен рассмотреть "malicious behavior".
На самом деле, просто поставив UrlScan или eEye SecureIIS на место может отказать во многих таких запросах, но это истинная проверка кода сайта. Это работа кода сайта, чтобы обнаружить вредоносных пользователей / запросы и отказать им. На каком уровне тест действителен?
ScanAlert представляет два различных способа: количество запросов, которые являются неправильными, и разнообразие каждого отдельного запроса в качестве теста. Это похоже на 2 части советов, которые появляются следующим образом:
- Код сайта не должен пытаться обнаружить вредоносный трафик из определенного источника и блокировать этот трафик, поскольку это бесполезно.
- Если вы попытаетесь сделать такое тщетное усилие, как минимум сделайте исключение для запросов от ScanAlert для тестирования нижних уровней.