INTEGRITY Dokumentace

Příklad vyhodnocení OWASP

Následující příklad počítá OWASP skóre hrozby požadavku pro příchozí požadavek. Konfigurace spravované sady pravidel OWASP je následující:

Tato tabulka ukazuje průběh vyhodnocování sady pravidel OWASP:

ID pravidla Úroveň paranoie Shoda pravidla? Skóre pravidla Kumulativní
skóre hrozby
0
...1813a269 PL3 Ano +5 5
...ccc02be6 PL3 Ne 5
...96bfe867 PL2 Ano +5 10
...48b74690 PL1 Ano +5 15
...3297003f PL2 Ano +3 18
...317f28e1 PL1 Ne 18
...682bb405 PL2 Ano +5 23
...56bb8946 PL2 Ne 23
...e5f94216 PL3 Ano +3 26
(...) (...) (...) (...) (...)
...f3b37cb1 PL4 (nevyhodnoceno) 26

Výsledné skóre hrozby požadavku: 26

Protože 26 >= 25 — tedy skóre hrozby je vyšší než nakonfigurovaný práh skóre — Cloudflare uplatní nakonfigurovanou akci (Managed Challenge). Pokud byste měli nakonfigurovaný práh skóre Medium - 40 a více, Cloudflare by akci nepoužil, protože skóre hrozby požadavku by bylo nižší než práh skóre (26 < 40).

Sampled logs v Security Events by pro ukázkový příchozí požadavek zpracovaný OWASP Core Ruleset zobrazil následující podrobnosti:

Log události pro ukázkový příchozí požadavek mitigovaný sadou OWASP Core Ruleset

Ve vzorkovaných lozích je pravidlem přiřazeným k požadavkům mitigovaným sadou Cloudflare OWASP Core Ruleset poslední pravidlo této spravované sady: 949110: Inbound Anomaly Score Exceeded, s ID pravidla . Chcete-li získat skóre jednotlivých pravidel přispívajících k výslednému skóre hrozby požadavku, rozbalte Další logy v detailech události.