武汉列举网 > 教育培训 > 电脑/网络 > 如何阻止基于表单身份验证的攻击
武汉
[切换城市]

如何阻止基于表单身份验证的攻击

更新时间:2014-07-01 14:26:59 浏览次数:45次
区域: 武汉 > 洪山 > 珞南
类别:网络工程师培训
地址:湖北省洪山区雄楚大道珞狮路449号狮城名居2栋1单元904室
基于web的密码攻击对于基于表单的身份验证是一个真正的问题。在人们使用的较弱的密码和不断发生的大量的web攻击之间,在你一觉没准备检测和保护时,你很可能是成为攻击的目标。根据2014年Verizon数据泄露调查报告称,35%的攻击与web相关。

我们通常建议开始人员,包括入侵者在内,锁定基于表单的身份验证的机制。例如,当尝试登录失败5到10次后,锁定帐户几分钟,或者给用户提供一种方法重置他们的密码(如,通过带外数据邮件重置流程)。

你还可以帮忙阻止自动化的基于表单的攻击,通过要求用户登录时经过多步骤的流程。我见过的弹性的基于表单的web身份验证系统是这样的:它要求用户点击图片,输入他们的密码,而且每次登录图片都会稍许改变位置。 这种方法的问题是,它同时打破大多数登录的宏记录,这一记录用在Web漏洞扫描中,这使得它几乎不可能执行身份验证漏洞扫描,如果你使用了错误的工具。

Web应用防火墙(WAF)或入侵防御系统(IPS)也可以帮忙阻止登录表单受到攻击。变量很多,但只有你知道什么才是适合你的系统架构、你的应用工作流和你的用户的。确保你正在考虑这一挑战,因为它很有可能已经浮出水面

本文来自:网络安全技术培训 http://www.h***

武汉电脑/网络相关信息
很多人推荐的电脑培训学校
东西湖-东西湖周边
6月1日 刷新
专业电脑培训
东西湖-吴家山
2023-12-20 刷新
东西湖电脑培训
东西湖-吴家山
2023-11-25 刷新
为什么要学电脑
东西湖-吴家山
2023-05-07 刷新
2023-03-11 刷新
仓库管理物流电脑操作培训
东西湖-东西湖周边
2022-07-24 刷新
注册时间:2014年03月18日
UID:116980
---------- 认证信息 ----------

查看用户主页