Enumeração, scraping e uso repetido de fluxos sensíveis podem se ocultar em requisições válidas de API. A Vorpcel analisa a atividade entre requisições para identificar padrões suspeitos e reunir as evidências em uma investigação.
Um endpoint pode aceitar cada requisição enquanto o padrão mais amplo revela enumeração excessiva ou consumo de recursos. Analisar volume, diversidade de identificadores e padrões de resposta em conjunto ajuda a reconhecer atividades que precisam de investigação.
O Behavior Defense combina famílias independentes de sinais em incidentes por ator com limiares configuráveis de corroboração. Cada incidente inclui gravidade, endpoints afetados e observações de suporte, com acompanhamento do ciclo de vida para gerenciar casos ativos e inativos.
Use a telemetria de requisições da borda para avaliar atividade por ator, diversidade de identificadores, taxas de requisições e padrões de resposta.
Combine detecções independentes com limiares configurados, preservando os sinais que sustentam cada incidente.
Analise gravidade, contexto do ator e sinais de suporte. Acompanhe o status dos casos e use regras configuráveis de inatividade para gerenciar incidentes sem atividade recente.
Requisições válidas ainda podem formar um padrão abusivo. O contexto faz a diferença.
Avalie a detecção comportamental com o tráfego das suas APIs e analise como os incidentes apoiam seu fluxo de investigação.