Je voudrais demander aux proactifs (ou paranoïaques) parmi nous: Qu'est-ce que vous cherchez, et comment?Détection d'un comportement suspect dans une application Web: que rechercher?
Je pense principalement à des choses qui peuvent être surveillées par programmation, plutôt que d'inspecter manuellement les journaux.
Par exemple:
- Manuel/tentatives de hack automatisé.
- Écoulement de données.
- Inscriptions de Bot (qui ont échappé captcha etc.).
- Autre comportement indésirable.
Vous vous demandez ce que la plupart des gens considèrent comme pratique et efficace?
Les choses préventives (comme l'assainissement d'entrée d'utilisateur) sont bien sûr cruciales, mais dans le cas de cette question, je suis plus intéressé par la détection d'une menace potentielle. Dans ce cas, je suis intéressé par l'alarme antivol, plutôt que par les serrures.
Un exemple du genre de chose dont je parle existe ici sur SO. Si vous faites trop de modifications à une question dans un court laps de temps, cela amène un captcha pour vous assurer que vous n'êtes pas un bot.
La répétition multiplie le renfort ... la répétition multiplie le renfort ... la répétition multiplie le renfort ... (+1) –
Vous voyez, c'est l'une des choses les plus communes, les plus destructrices et les plus faciles à oublier! – LukeN
Ouais :) +1, Mais en supposant que nous croyons avoir fait tout ce que nous pouvions humainement en ce qui concerne la saisie par l'utilisateur, que feriez-vous pour vous assurer que vous étiez rapidement averti d'un problème? – UpTheCreek