Me gustaría preguntarle a los proactivos (o paranoicos) entre nosotros: ¿Qué está buscando y cómo?Detección de comportamiento sospechoso en una aplicación web: ¿qué buscar?
Estoy pensando principalmente en cosas que pueden observarse programáticamente, en lugar de inspeccionar registros manualmente.
Por ejemplo:
- Manual/automático intentos de hackers.
- Data skimming.
- Registros de bot (que han evadido captcha, etc.).
- Otro comportamiento no deseado.
Solo me pregunto qué es lo que mucha gente consideraría práctico y efectivo.
Las cosas preventivas (como el saneamiento de la entrada del usuario) son por supuesto cruciales, pero en el caso de esta pregunta estoy más interesado en detectar una amenaza potencial. En este caso, estoy interesado en la alarma antirrobo, en lugar de los bloqueos.
Un ejemplo del tipo de cosas de las que hablo existe aquí en SO. Si realiza demasiadas modificaciones a una pregunta en un corto período de tiempo, aparece un captcha para asegurarse de que no es un bot.
Repetición cría refuerzo ... repetición cría refuerzo ... repetición cría refuerzo ... (+1) –
Mire, esa es una de las cosas más comunes, destructivas y fáciles de olvidar. – LukeN
Sí :) +1, pero suponiendo que creemos que hemos hecho todo lo que humanamente podemos con respecto a los comentarios de los usuarios, ¿qué harías para asegurarte de que te avisaron rápidamente de un problema? – UpTheCreek