detecting-api-enumeration-attacks - 检测API枚举与BOLA攻击
通过分析连续标识符访问、授权失败和异常请求速率,检测API枚举、BOLA和IDOR模式。
标签
更新于: 2026-09-28能力
典型输入
典型输出
该技能可以做什么
- 分析API访问日志
- 检测连续ID探测
- 检测UUID枚举
- 检测参数篡改
- 识别授权失败模式
- 生成检测告警
输入
- API访问日志
- 授权模型
- 对象标识符方案
- SIEM事件数据
输出
- 枚举攻击检测告警
- SIEM检测查询
- 检测规则
- 分析结果
要求
- 启用日志的API网关或反向代理
- SIEM平台
- API服务器日志访问权限
- 具备API防护能力的WAF
- API授权模型知识
