Есть ли смысл использовать платную службу анализа угроз через Google Lookup API для обнаружения вредоносных URL-адресов?Python

Программы на Python
Anonymous
Есть ли смысл использовать платную службу анализа угроз через Google Lookup API для обнаружения вредоносных URL-адресов?

Сообщение Anonymous »

Я работаю над проектом, и часть его связана с получением ссылки от пользователя. В настоящее время я использую очень элементарный механизм с точки зрения проверки ввода пользователя (все, что он делает, это проверяет, является ли ввод URL-адресом или нет). Пытаясь улучшить безопасность, я гуглил в поисках решений. Некоторые из решений, с которыми я столкнулся, включали проверку символов в ссылке, проверку длины ссылки и т. д. Я также сталкивался с некоторыми веб-сайтами, которые имеют автоматическое обновление баз данных с известными вредоносными веб-сайтами. Однако просматривать и сравнивать тысячи ссылок было бы очень неэффективно, и первое решение показалось мне немного нечетким.
После небольшого поиска я наткнулся на Google Lookup API:
https://cloud.google.com/web-risk/docs/ ... api#python
Суть его в том, что он сравнивает введенные URL-адреса. с различными списками веб-рисков.
Но я также наткнулся на следующую тему:
https://www.reddit.com/r/ cybersecurity/comments/192llqy/automating_the_detection_of_malicious_urls/
В теме предлагается использовать платную разведывательную службу вместо чего-либо бесплатного или самодельного.
Итак, мое мнение вопросы следующие:
  • Есть ли смысл использовать платные сервисы вместо Google? (Я понимаю, что Google ограничивает количество запросов, но пока предполагаю, что я не имею дело с огромным количеством запросов)
  • Могу ли я я сам делаю что-то, что позволяет быстро и легко проверять URL-адреса с обновленными базами данных? (Из вышеизложенной темы у меня сложилось впечатление, что это невозможно)
  • Какие сервисы мне следует использовать, если я откажусь от Google (я видел некоторые из них, перечисленные в теме выше, однако эти службы будут больше проверять сайты, у которых уже есть достаточно трафика. Мой проект касается некоторых пользователей, у которых есть сайты с небольшим трафиком или вообще без него, что может привести к появлению ложного вредоносного тега.
Размещенная выше ветка отражает мою ситуацию совершенно аналогичным образом: у меня нет опыта в области кибербезопасности, и я тоже имею доступ к множество метаданных сайтов.
Будем благодарны за любые советы!

Подробнее здесь: https://stackoverflow.com/questions/786 ... okup-api-f

Вернуться в «Python»