Недостаточное противодействие автоматизации (Insufficient Anti-automation)

Опубликовано в Безопасность, Безопасность веб-серверов

Недостаточное противодействие автоматизации (Insufficient Anti-automation)Недостаточное противодействие автоматизации (Insufficient Anti-automation). Недостаточное противодействие автоматизации возникает, когда сервер позволяет автоматически выполнять операции, которые должны проводиться вручную.

Для некоторых функций приложения необходимо реализовывать защиту от автоматических атак. Автоматизированные программы могут варьироваться от безобидных роботов поисковых систем до систем автоматизированного поиска уязвимостей и регистрации учетных записей.

Подобные роботы генерируют тысячи запросов в минуту, что может привести к падению производительности всего приложения. Противодействие автоматизации заключается в ограничении возможностей подобных утилит.

Например, файл robots может предотвращать индексирование некоторых частей сервера, а дополнительные средства идентификации – автоматическую регистрацию сотен учетных записей системы электронной почты.

0