【Google Cloud Day'21】「패스워드 리스트형 공격으로부터의 지키는 방법」을 시청해
4288 단어 gcp
htps : // c ぉ 우도없는 r.ぃth おお gぇ. 이 m / 에ょ ぇ ts / 굉장히 ぇ-c ぉ d-d y- ぢ 기 l-21 / 와 tch? lk = d3-se c-04
질문
답변
reCAPTCHA Enterprise에서 얻은 점수를 기반으로 한 조치 (예 : 차단)는 어떻게 결정되고 운영됩니까?
블로킹의 임계치로서는, Google이 0.5를 임계치로서 그 이하를 블록,이라고 하도록(듯이) 추천하고 있어, 픽시브에서도 그렇게 되어 있습니다. 0.5 이하였을 경우, 현재는 폴백으로서 reCAPTCHA v2를 표시해, 챌린지를 풀면 이용할 수 있도록(듯이) 하고 있습니다
커팅
내용
패스워드 리스트형 공격과 사례
대책
인증 로그 처리 정보
일반적으로는 SIEMw 사용하지만, Looker에서도 충분히 정보는 수집할 수 있다
공격 차단 방법과 과제
공격을 차단하는 방법과 과제에 대한 해결책
얼마나 bot 같은지를 계산할 수 있는 기능도 있다. PIXIV는 이쪽을 사용했다. 유저가 체크하게 하는 거동은 싫었기 때문.
공격 차단 방법과 과제에 대한 해결책 과제
공격 차단 방법과 과제에 대한 해결책 과제 해결책
oauth를 사용합니다.
위를 구현하는 것이 좋았습니다.
유출 비밀번호 DB 활용
Reference
이 문제에 관하여(【Google Cloud Day'21】「패스워드 리스트형 공격으로부터의 지키는 방법」을 시청해), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/Mune_robo/items/5f2cee92a49fa38ebc5f텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)