《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > Web應(yīng)用平均三分之一的時(shí)間在遭受攻擊
Web應(yīng)用平均三分之一的時(shí)間在遭受攻擊
來(lái)源:網(wǎng)界網(wǎng)
胡楊編譯
摘要: 據(jù)數(shù)據(jù)安全公司Imperva發(fā)表的一篇報(bào)告稱(chēng),一個(gè)典型的Web應(yīng)用程序平均在三天時(shí)間里至少有一天時(shí)間是被攻擊的目標(biāo)。這是2012年最糟糕的數(shù)據(jù)突破統(tǒng)計(jì)數(shù)據(jù)。
Abstract:
Key words :

據(jù)數(shù)據(jù)安全公司Imperva發(fā)表的一篇報(bào)告稱(chēng),一個(gè)典型的Web應(yīng)用程序平均在三天時(shí)間里至少有一天時(shí)間是被攻擊的目標(biāo)。這是2012年最糟糕的數(shù)據(jù)突破統(tǒng)計(jì)數(shù)據(jù)。

Imperva本周二發(fā)表的半年一次的“Web應(yīng)用攻擊報(bào)告(WAAR)”第三版是以2011年12月至2012年5月期間從50個(gè)公開(kāi)提供的Web應(yīng)用程序中收集的互聯(lián)網(wǎng)通訊流量進(jìn)行的分析為基礎(chǔ)的。Imperva確認(rèn),一個(gè)典型的Web應(yīng)用程序在這6個(gè)月的時(shí)間里經(jīng)歷了59個(gè)“戰(zhàn)斗日”,每個(gè)“戰(zhàn)斗日”至少發(fā)生一次攻擊事件,
Imperva首席技術(shù)官阿米亥·舒爾曼(Amichai Shulman)稱(chēng),許多受監(jiān)視的應(yīng)用程序在規(guī)模和目的方面都有區(qū)別。其中大多數(shù)應(yīng)用程序是在美國(guó)和歐盟托管的。
Imperva稱(chēng),對(duì)于一個(gè)典型的Web應(yīng)用程序,在這6個(gè)月的時(shí)間里發(fā)生的平均攻擊事件是137次。
Imperva定義的一個(gè)攻擊事件是惡意通信流量每5分鐘超過(guò)30次攻擊請(qǐng)求。
這種計(jì)算攻擊的方法與該公司以前的WAAR報(bào)告中使用的計(jì)算方法有很大區(qū)別。以前的報(bào)告的重點(diǎn)是總的攻擊請(qǐng)求數(shù)量。
Imperva看到的最糟糕的案例是一個(gè)應(yīng)用程序在141個(gè)戰(zhàn)斗日中經(jīng)歷了1383次攻擊事件。也就是在6個(gè)月的時(shí)間里有80%的時(shí)間里遭到攻擊。
Imperva在報(bào)告中稱(chēng),一個(gè)典型的攻擊事件有159次攻擊請(qǐng)求,持續(xù)時(shí)間將近8分鐘。然而,最嚴(yán)重的攻擊持續(xù)10分鐘,包含8790次攻擊請(qǐng)求。
解釋數(shù)據(jù)的新方法顯示,SQL注入攻擊是使用最多的攻擊技術(shù)。一個(gè)典型的Web應(yīng)用平均遭受的SQL注入攻擊數(shù)量是17.5次,最嚴(yán)重的情況是遭到320次這種攻擊。

這是一個(gè)重要的變化,因?yàn)橐郧暗腤AAR報(bào)告在攻擊的頻繁程度方面把跨站腳本攻擊目錄遍歷攻擊放在SQL注入攻擊前面。
舒爾曼稱(chēng),這種新方法允許Imperva的研究人員以不同的方式觀察事情。雖然跨站腳本攻擊和目錄遍歷攻擊的單個(gè)請(qǐng)求的數(shù)量高于AQL注入攻擊的數(shù)量,但是,實(shí)際上,包含SQL注入的攻擊的數(shù)量更多。
然而,考慮到其它安全廠商過(guò)去的報(bào)道,SQL注入攻擊的效率有點(diǎn)令人懷疑。例如,Verizon在其發(fā)表的2012年數(shù)據(jù)突破調(diào)查報(bào)告中稱(chēng),在數(shù)據(jù)突破事件中,只有3%采用SQL注入攻擊。
舒爾曼表示,雖然SQL注入攻擊是一種最流行的攻擊技術(shù),但是,它可能不是最成功的攻擊技術(shù)。舒爾曼稱(chēng):“我發(fā)現(xiàn),如果SQL注入攻擊是不成功的,很難相信攻擊者在SQL注入攻擊方面浪費(fèi)這么多精力。”
另一個(gè)有趣的發(fā)現(xiàn)是,最高數(shù)量的SQL注入攻擊請(qǐng)求來(lái)自于法官而不是美國(guó)。美國(guó)是其它類(lèi)型的攻擊的主要發(fā)源地,如遠(yuǎn)程文件包含、目錄遍歷或者本地文件包含等攻擊。
舒爾曼稱(chēng),有些攻擊類(lèi)型有眾所周知的地理偏愛(ài)。例如,許多電子郵件搜刮攻擊來(lái)自于非洲國(guó)家。垃圾評(píng)論攻擊通常來(lái)自于西歐和俄羅斯。
然而,舒爾曼稱(chēng),大量的SQL注入攻擊來(lái)自法國(guó)是不同尋常的。“這是我們第一次看到SQL注入攻擊的這種地理偏愛(ài)。我到目前為止還沒(méi)有這個(gè)答案。”
舒爾曼推測(cè),關(guān)閉在法國(guó)的這種濫用攻擊的服務(wù)器比關(guān)閉其它歐洲國(guó)家的這種服務(wù)器要困難一些。攻擊者喜歡使用像法國(guó)這樣的國(guó)家的IP地址。法國(guó)一般與惡意互聯(lián)網(wǎng)通訊流量無(wú)關(guān)。然而,這些都是理論上的說(shuō)法。
舒爾曼稱(chēng),Imperva嘗試使用許多統(tǒng)計(jì)方法發(fā)現(xiàn)攻擊時(shí)機(jī)的方式并且做出結(jié)論稱(chēng)這些攻擊時(shí)機(jī)是不能預(yù)測(cè)的。事實(shí)上,他們今天遭到了攻擊不能預(yù)示明天將發(fā)生什么事情。
舒爾曼表示,企業(yè)需要一直準(zhǔn)備好保護(hù)自己的Web應(yīng)用,并且準(zhǔn)備好應(yīng)對(duì)最嚴(yán)重的攻擊,而不僅僅是應(yīng)對(duì)普通的攻擊。

 
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久免费精品| 美女诱惑黄网站一区| 欧美怡红院视频一区二区三区| 最新国产の精品合集bt伙计| 国产午夜精品美女视频明星a级| 欧美精品www| 久热爱精品视频线路一| 欧美亚洲三区| 亚洲欧美自拍偷拍| 亚洲男人的天堂在线aⅴ视频| 亚洲久久在线| 亚洲日本中文字幕| 91久久久久久国产精品| 欧美一区三区二区在线观看| 亚洲女爱视频在线| 亚洲一区免费| 亚洲影院一区| 亚洲小少妇裸体bbw| 在线亚洲一区观看| 一区二区三区国产精华| 亚洲裸体视频| 亚洲免费电影在线| 9国产精品视频| 亚洲国产另类久久久精品极度| 亚洲二区在线观看| 亚洲国产日韩在线一区模特| 在线电影一区| 亚洲第一视频网站| 最新国产乱人伦偷精品免费网站| 亚洲激情视频网站| 亚洲精品美女在线观看| 亚洲精品国产精品国自产观看浪潮| 亚洲黄网站黄| 一本久久综合亚洲鲁鲁| 一区二区三区免费在线观看| 国产精品99久久久久久白浆小说 | 在线观看福利一区| 亚洲国产精品一区二区三区| 亚洲三级性片| 亚洲校园激情| 亚洲第一精品久久忘忧草社区| 亚洲国产精品传媒在线观看| 亚洲片在线观看| 一区二区高清在线| 午夜精品久久久久久久男人的天堂| 欧美在线中文字幕| 久久综合色综合88| 欧美日韩xxxxx| 国产精品久久久久久超碰| 国产亚洲人成a一在线v站| 激情另类综合| 99视频超级精品| 香蕉精品999视频一区二区| 亚洲欧洲精品一区二区精品久久久| 亚洲毛片在线看| 亚洲欧美欧美一区二区三区| 久久久久久久精| 欧美精品麻豆| 国产精品国产成人国产三级| 韩国欧美一区| 9i看片成人免费高清| 欧美在线影院在线视频| 亚洲精品看片| 欧美亚洲免费| 欧美韩国一区| 国产日韩欧美综合一区| 亚洲人在线视频| 亚洲女女女同性video| 亚洲精品免费一二三区| 午夜伦欧美伦电影理论片| 蜜乳av另类精品一区二区| 欧美日韩国产不卡在线看| 国产欧美日韩精品丝袜高跟鞋 | 欧美一站二站| 欧美高清在线播放| 国产伦精品一区二区三区高清| 在线观看亚洲| 亚洲综合欧美| 宅男精品视频| 久久综合九色综合网站| 欧美手机在线视频| 亚洲成人直播| 午夜欧美电影在线观看| 亚洲乱码国产乱码精品精可以看| 亚欧成人在线| 欧美三级中文字幕在线观看| 伊人久久男人天堂| 亚洲欧美日本精品| 99精品福利视频| 榴莲视频成人在线观看| 国产精品久久久久一区| 亚洲国产精品va在线看黑人动漫| 午夜精品久久久久久| 中文精品99久久国产香蕉| 蜜臀av国产精品久久久久| 国产精品久久久久久久一区探花 | 国产精品啊v在线| 亚洲国内在线| 亚洲国产精品尤物yw在线观看| 午夜精品福利在线| 欧美三区美女| 亚洲精品在线观| 亚洲精品中文字幕女同| 久久综合伊人77777蜜臀| 国产日韩精品久久| 一区二区三区日韩欧美| 日韩视频在线一区二区三区| 久久综合狠狠综合久久激情| 国产日本亚洲高清| 亚洲女人av| 先锋影音久久久| 欧美午夜不卡在线观看免费| 最新亚洲视频| 亚洲人成网站色ww在线| 久久在线视频在线| 国产一区二区福利| 午夜日本精品| 欧美呦呦网站| 国产欧美不卡| 午夜精品国产更新| 欧美在线视频免费观看| 国产精品久久一卡二卡| 一区二区三区欧美激情| 亚洲午夜成aⅴ人片| 欧美日韩亚洲91| 日韩特黄影片| 国产精品福利网站| 国产精品久久久久久久午夜片| 一区二区三区无毛| 欧美一区二区三区四区高清 | 亚洲国产精品t66y| 久久香蕉国产线看观看网| 国产亚洲一区二区在线观看 | 亚洲欧洲精品一区二区精品久久久| 亚洲国产精品传媒在线观看| 另类尿喷潮videofree| 伊人久久婷婷色综合98网| 亚洲国产成人在线| 裸体女人亚洲精品一区| 精品动漫3d一区二区三区| 亚洲激情小视频| 欧美不卡在线视频| 亚洲欧洲三级| 亚洲香蕉成视频在线观看| 欧美性猛交一区二区三区精品| 亚洲午夜激情| 久久成人精品无人区| 国产小视频国产精品| 亚洲激情第一页| 欧美久久久久久久久| 欧美精品久久久久a| 亚洲国产高清一区二区三区| 香蕉久久夜色精品| 久久亚洲精品网站| 亚洲日本免费电影| 午夜亚洲性色福利视频| 亚洲国产合集| 欧美电影在线播放| 亚洲高清免费视频| 午夜精品久久一牛影视| 在线观看欧美亚洲| 久久精品人人做人人爽电影蜜月| 国产亚洲欧美日韩日本| 一区二区三区不卡视频在线观看| 国产综合激情| 亚洲一区二区在线看| 亚洲欧美欧美一区二区三区| 久久久久一区二区| 亚洲国产日韩一级| 亚洲欧美激情四射在线日| 国产一区二区激情| 一区二区激情小说| 国产午夜精品麻豆| aa日韩免费精品视频一| 国产精品一区二区久久精品| 久久精品导航| 欧美日韩一视频区二区| 欧美一区=区| 欧美日韩中文字幕日韩欧美| 欧美一区二区视频观看视频| 欧美人与禽猛交乱配| 香蕉久久夜色精品国产使用方法| 欧美福利在线| 亚洲欧美日韩国产成人| 欧美激情黄色片| 欧美亚洲综合在线| 欧美日本韩国| 久久精品国产v日韩v亚洲| 欧美色区777第一页| 久久aⅴ国产紧身牛仔裤| 欧美日韩一区二区在线观看视频| 欧美亚洲一区二区在线| 欧美日韩国产综合一区二区| 欧美在线视频在线播放完整版免费观看 | 一道本一区二区| 国产精品久久久久久久第一福利| 欧美一区观看| 欧美日韩国产999| 亚洲高清三级视频| 欧美色欧美亚洲另类二区 |