1 research outputs found
RRABIDS, un systÚme de détection d'intrusion pour les applications Ruby on Rails
RRABIDS (Ruby on Rails Anomaly Based Intrusion Detec- tion System) est un systĂšme de dĂ©tection d'intrusion au niveau applicatif pour des applications Web Ă©crites avec le framework Ruby on Rails. Le but de cet IDS est de fournir un outil de dĂ©tection des attaques contre les donnĂ©es dans le cadre d'applications Web. Cet IDS comportemental se fonde sur l'apprentissage d'invariants dynamiques pendant une phase d'observation du comportement normal de l'application pour dĂ©fi nir son profi l de rĂ©fĂ©rence. Dans une deuxiĂšme phase, ce profi l est utilisĂ© pour vĂ©rifi er Ă l'exĂ©cution que le comportement normal de l'application est respectĂ©, en instrumentant automatiquement l'application Web. Les premiers rĂ©sultats sont encourageants et montrent que des classes d'attaques classiques contre les donnĂ©es (telles que des injections SQL, ou des modi cations de paramĂȘtres de requĂȘtes) sont dĂ©tectĂ©es par les mĂ©canismes mis en place