ИССЛЕДОВАНИЕ ЭФФЕКТИВНОСТИ HONEYPOT-РЕШЕНИЙ В ВЕБ-ПРИЛОЖЕНИЯХ
Главная статья
Аннотация
В данной статье представлено экспериментальное исследование эффективности honeypot-решений для защиты веб-приложений от автоматизированных угроз. Проведен анализ отечественных и зарубежных научных работ, посвященных применению honeypot-систем, CAPTCHA и методов обнаружения веб-ботов. В рамках исследования разработан тестовый стенд с различными типами веб-форм, включающими классические honeypot-ловушки, Google reCAPTCHA v2 и Cloudflare Turnstile. Для проверки эффективности защитных механизмов использовались простые HTTP-боты и более продвинутые headless-боты, имитирующие поведение реального пользователя. На основе серии экспериментов выполнен сравнительный анализ решений по критериям скорости обнаружения, устойчивости, уровня ложных срабатываний, производительности и качества собираемых данных. Результаты показали, что классические honeypot-механизмы эффективны преимущественно против простых ботов, однако теряют эффективность при использовании современных средств автоматизации. Наиболее высокие показатели защиты продемонстрировали CAPTCHA-системы, особенно Cloudflare Turnstile, обеспечивающая высокий уровень обнаружения автоматизированных запросов при минимальном влиянии на пользовательский опыт.
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)