Was ist CAPTCHA?
Ein CAPTCHA, oder Challenge-Response Code, ist ein Verschlüsselungscode, der auf vielen Websites und E-Mail-Programmen verwendet wird, um die Identität eines Benutzers zu bestimmen, der sich auf einer Website anmeldet. Im Computerjargon ist ein CAPTCHA ein algorithmisch generierter Schlüssel, auf den Benutzer reagieren müssen, um Zugang zur Website oder einem anderen sicheren Bereich zu erhalten. Die Challenge-Response-Funktion ist eine Sicherheitsmaßnahme, die von Webservern getroffen wird, um sicherzustellen, dass nur Menschen (und andere autorisierte Computer) auf die Website oder andere gesicherte Bereiche zugreifen können.
Warum sollte jemand einen Schlüssel haben wollen, der von Computern (aber nicht von Menschen) entschlüsselt werden kann? Es gibt mehrere Gründe, die von der Verhinderung von Spam bis zur Abschreckung von Mitarbeitern reichen, die Ihre Website manipulieren. Aber der häufigste Grund, warum Menschen den Zugriff von Bots auf eine Website verhindern wollen, ist der Schutz ihrer persönlichen Daten. Wenn Sie eine Website haben, die sensible oder persönlich identifizierbare Informationen wie Kreditkartennummern oder Sozialversicherungsnummern enthält, ist es sehr gut möglich, dass ein bösartiges Computerprogramm versucht, diese Schlüssel abzufangen, um Ihre Informationen zu stehlen. Ein Beispiel für eine Website, bei der dies eine sehr reale Bedrohung darstellt, sind Websites, die sich an Kinder richten, da viele Kinder Websites besuchen, die keine elterliche Kontrolle oder irgendeine Möglichkeit haben, ihre Surfaktivitäten im Internet zu verhindern.
Um zu verhindern, dass Bots auf Ihre Website zugreifen, bietet Imperva eine Lösung an: Cloud Security Suite. Die Cloud Security Suite ist eine Website-Sicherheitssuite, die aus automatisierten Sicherheitsprüfungen für Webanwendungen besteht, ähnlich wie Imperva sie durchführt. Im Gegensatz zu Imperva prüft die Cloud Security Suite die Website jedoch sowohl auf bekannte böse Bots als auch auf aktuelle Cloud Bot-Versionen. Die Software überprüft die Website auf Bots und entfernt diese dann von der Website, um zukünftige Angriffe zu verhindern. Die Cloud Security Suite kann zwar nicht vollständig verhindern, dass Bots Zugriff auf eine Website erhalten, aber sie ist eine gute Präventionsmethode, da viele, wenn nicht sogar alle Websites mit sensiblen Informationen dem Risiko eines Angriffs durch Cyberkriminelle ausgesetzt sind.