勘定奪取

Account takeover, Credential Stuffing

いくつかの指標では、クリデンシャルスタッフィング攻撃は全体攻撃のうち80%以上です。

攻撃者の次の情報を相関分析して探知·遮断対応

  • リクエストヘッダー情報、そしてリクエスト本文のID値

  • サーバーの応答状態値、サイズ

PLURAの世界特許技術を使用

アカウント奪取探知確認

フィルター > セキュリティ > アカウント 奪取

1. 情報入力

  • 分類

  • フィルター名、ホスト、パス、メソッド、ログイン属性、時間帯、動作、Login成功/失敗、ステータス値,応答サイズ

2. 探知条件

  • 試行回数、条件、使用IP数

参考サイト

▶ クリデンシャルスタッフィングとは?

https://owasp.org/www-community/attacks/Credential_stuffing

セキュリティフィルターのうち、クリデンシャルスタッフィングは、継続的なログインの試みを通じてアカウントを奪取する攻撃を探知するフィルターです。

▶ ボリュームメトリックとは?

https://www.a10networks.com/blog/understanding-ddos-attacks/

セキュリティフィルターのうち、ボリュームメトリックは無慈悲な代入を通じてアカウントを奪取する攻撃を探知するフィルターです。

Last updated