将威胁检测系统用于 Web 应用程序(如 OWASP 的 AppSensor)有哪些优点/缺点?
正确实施的威胁检测系统有什么作用?它在检测到攻击时会如何表现?
我还需要知道什么?
将威胁检测系统用于 Web 应用程序(如 OWASP 的 AppSensor)有哪些优点/缺点?
正确实施的威胁检测系统有什么作用?它在检测到攻击时会如何表现?
我还需要知道什么?
优点
缺点:
缺点
优点
您可以设计自己的系统内置到应用程序中或获取外部系统,他们基本上只是寻找他们所做的奇怪事情,例如要求很多不存在的网页等。
您始终拥有默认的威胁检测系统。当您的系统出现故障或发现重大安全漏洞时,您刚刚检测到了威胁。如果这是可以接受的,也许你不需要其他任何东西。
另一方面,有了正式的“检测”系统,预计会检测到许多微不足道或不存在的威胁。您的普遍焦虑水平会上升,您将花费大量时间和精力来减轻您看到的威胁,担心您无能为力的威胁,并向因上述所有原因造成不便的合法客户道歉.