Actualmente estoy intentando implementar algunas recomendaciones de OWASP AppSensor Project y me gustaría responder a la atacante cuando intenta entrar en mi sitio web.
¿Hay algún recurso que cubra / analice vectores de ataque específicos? Con específico quiero decir algo así como una lista de reglas: cuando el usuario intenta escribir '
carácter en el campo de nombre de usuario, definitivamente es un intento de ataque (que no lo es, pero% co_de Probablemente% es).
Mi objetivo principal es registrar y responder eficazmente a los intentos de ataque y evitar falsos positivos tanto como sea posible (nunca debería ocurrir que el sistema prohíba a los usuarios legales). Aquí estamos hablando, probablemente, principalmente sobre ' or 'x'=x'
, SQL injection
y tal vez XSS
(algo así como 50 solicitudes en 1 segundo es sospechoso, ¿de verdad?). Si crees que también debería responder a otro tipo de acción, siéntete libre de sugerirlo y escribe una razón por la que debería concentrarme en este tipo de acción.