Attack Wave Protection
インターネットは、自動化ツールによって絶えずスキャンされています。Nuclei、ZAP、Wapiti、SQLMapといったセキュリティスキャナーは、機微なファイルを探したり、隠しディレクトリを調べたり、悪意あるペイロードを注入したりして、アプリケーションの弱点を探ります。こうした偵察の試みは、CPUサイクルを浪費し、際限のない404エラーを発生させるリクエストでサーバーを圧迫します。
Zenは、プロービングパターンを検知することで、こうした攻撃の波をリアルタイムに自動検出します。例えば次のようなケースです。
- 1つのIPが1分間に15回の不審なリクエストを行う。
.envやwp-config.phpのようなファイルへのアクセスの試み。.git/configのような隠しディレクトリへのリクエスト。- SQLインジェクションエラーを引き起こすよう設計されたペイロード。
この挙動が検知されると、Zenはそれを攻撃の波(attack wave)としてフラグを立てます。これにより、セキュリティ対応が事後対応型から事前対応型へと転換し、誰が体系的にアプリケーションを探っているかを即座に可視化できます。
表示される内容
Section titled “表示される内容”Aikidoダッシュボード上のライブフィードで、どのIPがアプリケーションを標的にしているかを確認できます。


実際に試してみる
Section titled “実際に試してみる”攻撃の波を簡単にシミュレートして、Zenが正しく動作していることを確認できます。ダッシュボードで「Simulate Attack」をクリックし、イベントが表示されるのを確認するだけです。
