Automatyzacja odporna na zaawansowane zabezpieczenia
Narzędzia analityczne i automatyzacje wspierające procesy ticketingu w środowisku chronionym przez rozbudowane systemy anti-bot.
eSky
2k+
rezerwacji jednej linii obsługiwanych dziennie przez wspierane przepływy
Problem, który wymagał zmiany
Procesy wyszukiwania i ticketingu musiały działać w integracjach zabezpieczonych między innymi przez Akamai, AWS WAF, Accertify i ThreatMetrix.
Każda zmiana po stronie zabezpieczeń wymagała szybkiej analizy, wiarygodnego odtworzenia zachowania przeglądarki i przekazania rozwiązania zespołom rozwijającym workery.
Od diagnozy do wdrożenia
- 01Analiza i deobfuskacja mechanizmów JavaScript stosowanych przez systemy anti-bot
- 02Budowa narzędzi Bot Manager oraz dekoderów payloadów
- 03Rozwój metod fingerprint evasion dla Canvas, Fonts, WebRTC i TLS
- 04Implementacja scenariuszy scrapingowych i przesyłania danych do BigQuery
- 05Modyfikacje Browserless i uruchamianie rozwiązań w klastrach GCP
Decyzje ułożone w kontrolowany proces
- 01
Analiza ruchu
Badanie sesji, payloadów i zachowania zabezpieczeń przy użyciu narzędzi do analizy ruchu oraz AST.
- 02
Model mechanizmu
Dekodowanie i dokumentowanie logiki potrzebnej do wiarygodnego odtworzenia zachowania klienta.
- 03
Narzędzia zespołowe
Budowa generatorów danych, dekoderów i metod możliwych do ponownego użycia przez inne zespoły.
- 04
Uruchomienie na skali
Integracja ze scenariuszami ticketingu, monitoring i działanie infrastruktury w GCP.
2k+
rezerwacji jednej linii dziennie w obsługiwanych przepływach
4
kluczowe rodziny zabezpieczeń analizowane w ramach projektu
GCP
skalowalne wykonywanie scenariuszy i przetwarzanie danych
TypeScript · Node.js · Babel · Esprima · Puppeteer · Fastify · BigQuery · GCP
Następny krok
Masz podobne wyzwanie? Porozmawiajmy o konkretnym rezultacie.
Napisz krótko, co dziś ogranicza produkt lub zespół. Odpowiem bezpośrednio i wskażę sensowny pierwszy krok.
Następna realizacja
Od pięciu godzin do półtorej
Some Say · Aleksander Szmigiel