Детектор переборных атак «Действие\Источник\Цель»

Если предыдущий детектор переборных атак (Действие\источник) считал количество обращений от источника к действию, то детектор переборных атак Действие\Источник\Цель считает количество обращений к цели от источника в рамках конкретного действия. Т.е. данный вид детектора переборных атак хорошо подходит при переборе значений отдельных полей, будь то поле ввода логина, пароля, промокодов или что-то иное.

Чтобы добавить настройку детектора переборных атак «ДействиеИсточникЦель» необходимо перейти на вкладку «Приложения» -> «Действия» -> «Детектор переборных атак» -> «ДействиеИсточникЦель» и нажать на кнопку «Добавить настройку», появится окно «Настройка параметров для детектора переборных атак» (см. рисунок 166).

image283

Рисунок 166 – Окно «Настройка параметров для детектора переборных атак»

Окно «Настройка параметров для детектора переборных атак» содержит следующие элементы:

  1. Действие – выбор действия, для которого будет настроен детектор переборных атак. Есть три варианта выбора действия:

    • Любое действие – все действия на данном приложении, включая нераспознанные;

    • Нераспознанное действие – под данное действие попадают те транзакции, которые не попали ни под одно из настроенных действий;

    • Выбранное действие – выбор одного действия из списка действий, настроенных на данном приложении.

  2. Источник – выбор источника из настроенных на приложении.

  3. Цель – выбор перебираемого элемента из настроенных на приложении.

  4. Интерпретация источника – есть два варианта интерпретации источника:

    • Сущность – для каждого нового значения источника создается новая корзина;

    • Набор значений – создается одна корзина для всех значений источника.

  5. Максимально допустимое количество различных значений – указывает максимальное количество разных значений, которые может принимать один объект веб-приложения до начала генерации аномалий.

  6. Время жизни соответствующей записи (в секундах) – время, которое живет генерируемая детектором переборных атак запись.

  7. Сбрасывать время жизни записи для каждого очередного запроса с обнаруженной целью – обновляет заданный в пункте 6 таймер, при получении записи, которая идентична уже созданной.

  8. Включить – чекбокс включения детектора переборных атак.