SQL Azure tiene un componente lógico llamado Detección de amenazas . Supongo que busca Inyección SQL, pero también evidencia de comandos peligrosos como sp_exec.
Me gustaría expandir ese alcance y también inspeccionar los siguientes aspectos del tráfico de usuarios para la inyección de SQL, y otros tipos de comportamiento de piratería ...
- HTTP GET / POST (u otros verbos)
- Encabezados de clientes (que se mostrarían en las soluciones de administración de registros)
- Cookies no enviadas por mi sitio
Suponiendo que algo arriba active una alerta, ¿cuál es la respuesta más apropiada?
- Bloquea la dirección IP
- Reautentica al usuario
- Bloquear la cuenta
- ¿Marcar la sesión?
¿Qué clase de herramientas de seguridad serían apropiadas para este tipo de actividad (en la nube) y dónde puedo obtener más información sobre formas inteligentes de manejar las diferentes respuestas / técnicas de mitigación?