reCAPTCHA erkennt Angriffe und zeigt sie in der Google Cloud Console auf der Angriffe Seite an. Sie können eine Liste potenzieller Angriffe aufrufen und sich die Details der Prüfung ansehen, um den Umfang und die Auswirkungen eines Angriffs zu verstehen.
Übersicht
Mit der Funktion „Angriffe und Prüfungen“ können Sie Angriffe auf Ihre Websites erkennen. reCAPTCHA analysiert Ihren Traffic, um Missbrauchsmuster zu identifizieren. reCAPTCHA erkennt ungewöhnliches Verhalten und kennzeichnet es als potenziellen Angriff.
Unterstützte Angriffsarten
Angriffe werden nach Typ kategorisiert. Wenn Sie den Angriffstyp kennen, können Sie Ihre Prüfung entsprechend anpassen. Die folgenden Angriffstypen werden unterstützt:
Credential Stuffing: Bei dieser Art von Angriff werden Listen mit gestohlenen Nutzernamen und Passwörtern verwendet, um unbefugten Zugriff auf Nutzerkonten zu erhalten.
Scraping: Bei dieser Art von Angriff werden automatisierte Bots verwendet, um große Datenmengen von Ihren Websites zu extrahieren.
Angriffe ansehen und prüfen
Eine Liste der erkannten Angriffe finden Sie in der Google Cloud Console auf der Seite Angriffe.
Auf der Seite Angriffe werden erkannte Angriffe zusammen mit wichtigen Informationen aufgeführt, die Ihnen helfen, Bedrohungen zu erkennen und zu priorisieren. Wenn Sie auf einen Angriff klicken, wird die Seite Angriffsdetails geöffnet, auf der Sie eine umfassende Übersicht über die Prüfung erhalten.
Um den Umfang eines Angriffs zu verstehen, müssen Sie zuerst seine Auswirkungen bewerten. Die Informationen auf der Seite Angriffsdetails helfen Ihnen, das Ausmaß des Vorfalls zu verstehen, damit Sie priorisieren können, welche Prüfungen sofortige Aufmerksamkeit erfordern.
Trafficmuster analysieren
Anhand der Ereignis-Timeline können Sie den Lebenszyklus des Angriffs visualisieren. Suchen Sie nach Spitzen bei Betrügerischen Aktivitäten, um zu ermitteln, wann der Angriff am aggressivsten war. Prüfen Sie gegebenenfalls Potenziell legitime Ereignisse. Diese Anfragen sehen legitim aus, weisen aber Muster mit dem erkannten Angriff auf, was auf ausgeklügeltes Bot-Verhalten oder ein kompromittiertes Netzwerk hindeuten kann.
Bedrohungen erkennen und blockieren
Um den Angriff zu stoppen und zukünftige Angriffe zu verhindern, müssen Sie seine Merkmale und seinen Ursprung ermitteln. In der detaillierten Ereignisliste können Sie einzelne Anfragen auf Gemeinsamkeiten prüfen. Suchen Sie in den Ereignissen nach Mustern in den folgenden Daten:
- Von Website gemeldete Nutzer-IP-Adresse:Prüfen Sie, ob Angriffe von einem bestimmten Subnetz ausgehen.
- Von Website gemeldeter User-Agent:Ermitteln Sie bestimmte Browserversionen oder Bot-Signaturen.
- Label für Kontoschutz:Suchen Sie nach Anzeichen für verdächtige Anmeldeaktivitäten oder Kontoübernahmen.
- Punktzahl:Prüfen Sie, wie reCAPTCHA diese spezifischen Anfragen bewertet.
Anhand dieser Informationen können Sie Ihre Firewallregeln konfigurieren oder Ihre reCAPTCHA-Sicherheitsrichtlinien anpassen.
Prüfungsstatus verwalten
Sie können den Fortschritt Ihrer Prüfungen verfolgen, indem Sie den Status aktualisieren. Wenn Sie den Status ändern möchten, klicken Sie auf der Seite Angriffsdetails auf Status festlegen und wählen Sie den entsprechenden Status aus:
- Neu:Der Standardstatus für einen neu erkannten Angriff.
- Aktiv:Gibt an, dass die Prüfung in Bearbeitung ist.
- Geschlossen:Gibt an, dass Sie die Prüfung des Angriffs abgeschlossen haben. Wenn später neue verdächtige Ereignisse erkannt werden, ändert sich der Status automatisch von Geschlossen zu Aktiv.
Nächste Schritte
- Informationen zu den Funktionen zum Schutz von Nutzerkonten in reCAPTCHA