Łowienie…

27 luty 2008, autorstwa: kozik

IDS na poziomie aplikacji webowej dla serwisu PC Format i NEXT działa już pełną parą… i teraz problem rozbija się o wyłowienie ze stosu zgłoszeń wartościowych informacji.

Średnio pojawia się od kilkudziesięciu do kilkuset wykryć ataków dziennie (pomijając fałszywe alarmy). Praktycznie wszystkie raporty to zwykłe exploity na luki w phpBB, Mambo/Joomla i PHPNuke. Troszkę jest i trudniejszych w identyfikacji exploitów, ale ciągle są to zautomatyzowane ataki (np. exploity w Perlu/libwww).

PHPIDS pozwala definiować warunki generowania raportu, np. bazując na wyliczanym “impact” danego ataku. Jednakże tu raczej potrzebne jest wykluczenie pewnego typu ataków lub wyłowienie tych konkretnie skierowanych na serwis/forum, a nie całkowicie przypadkowych. Zadanie nietrywialne, ale konieczne do przeprowadzenia, bo codzienne przeglądanie kilkudziesięciu/kilkuset zgłoszeń nie pociąga mnie…

Wysłano w Blog - Web | Tags: , , , , , , |

Adres dla trackback. RSS dla komentarzy w tym wpisie.
Dodaj komentarz




Uwaga: Włączona jest moderacja komentarzy, więc nowy komentarz nie ukaże się bezpośrednio po jego wysłaniu.

Uwaga: Działa filtr antyspamowy. Jeśli umieścisz w komentarzu odnośniki, to może on zostać błędnie zakwalifikowany jako spam.