使用威胁检测系统的优点/缺点是什么?

信息安全 攻击预防 身份证
2021-08-19 22:43:34

将威胁检测系统用于 Web 应用程序(如 OWASP 的 AppSensor)有哪些优点/缺点?

正确实施的威胁检测系统有什么作用?它在检测到攻击时会如何表现?

我还需要知道什么?

3个回答

优点

  • 即时反馈,在损坏完成之前处理问题。
  • 了解您的 Web 应用程序中正在发生的事情。例如,谁在哪里等信息。

缺点:

  • 占用更多资源。

缺点

  • 误报或正误报
  • 如果设计不正确,可能会导致原木泛滥

优点

  • 主动举报不良用户
  • 帮助审核用户

您可以设计自己的系统内置到应用程序中或获取外部系统,他们基本上只是寻找他们所做的奇怪事情,例如要求很多不存在的网页等。

您始终拥有默认的威胁检测系统。当您的系统出现故障或发现重大安全漏洞时,您刚刚检测到了威胁。如果这是可以接受的,也许你不需要其他任何东西。

另一方面,有了正式的“检测”系统,预计会检测到许多微不足道或不存在的威胁。您的普遍焦虑水平会上升,您将花费大量时间和精力来减轻您看到的威胁,担心您无能为力的威胁,并向因上述所有原因造成不便的合法客户道歉.