コンテンツにスキップ

Attack Wave Protection

インターネットは、自動化ツールによって絶えずスキャンされています。Nuclei、ZAP、Wapiti、SQLMapといったセキュリティスキャナーは、機微なファイルを探したり、隠しディレクトリを調べたり、悪意あるペイロードを注入したりして、アプリケーションの弱点を探ります。こうした偵察の試みは、CPUサイクルを浪費し、際限のない404エラーを発生させるリクエストでサーバーを圧迫します。

Zenは、プロービングパターンを検知することで、こうした攻撃の波をリアルタイムに自動検出します。例えば次のようなケースです。

  • 1つのIPが1分間に15回の不審なリクエストを行う。
  • .envwp-config.phpのようなファイルへのアクセスの試み。
  • .git/configのような隠しディレクトリへのリクエスト。
  • SQLインジェクションエラーを引き起こすよう設計されたペイロード。

この挙動が検知されると、Zenはそれを攻撃の波(attack wave)としてフラグを立てます。これにより、セキュリティ対応が事後対応型から事前対応型へと転換し、誰が体系的にアプリケーションを探っているかを即座に可視化できます。

Aikidoダッシュボード上のライブフィードで、どのIPがアプリケーションを標的にしているかを確認できます。

攻撃の波を簡単にシミュレートして、Zenが正しく動作していることを確認できます。ダッシュボードで「Simulate Attack」をクリックし、イベントが表示されるのを確認するだけです。