INTEGRITY Документация

Пример оценки OWASP

Следующий пример вычисляет оценку угрозы запроса OWASP для входящего запроса. Конфигурация управляемого набора правил OWASP следующая:

В этой таблице показан ход оценки набора правил OWASP:

ID правила Уровень паранойи Правило совпало? Оценка правила Накопительно
threat score
0
...1813a269 PL3 Да +5 5
...ccc02be6 PL3 Нет 5
...96bfe867 PL2 Да +5 10
...48b74690 PL1 Да +5 15
...3297003f PL2 Да +3 18
...317f28e1 PL1 Нет 18
...682bb405 PL2 Да +5 23
...56bb8946 PL2 Нет 23
...e5f94216 PL3 Да +3 26
(...) (...) (...) (...) (...)
...f3b37cb1 PL4 (не оценивается) 26

Итоговая оценка угрозы запроса: 26

Поскольку 26 >= 25 — то есть threat score больше настроенного порога оценки, — Cloudflare применит настроенное действие (Managed Challenge). Если бы вы настроили порог оценки Medium — 40 и выше, Cloudflare не применит действие, поскольку оценка угрозы запроса будет ниже порога оценки (26 < 40).

Sampled logs в Security Events отобразил бы следующие детали для примера входящего запроса, обработанного OWASP Core Ruleset:

Журнал события для примера входящего запроса, обработанного OWASP Core Ruleset

В выборочных логах правилом, связанным с запросами, обработанными Cloudflare OWASP Core Ruleset, является последнее правило этого управляемого набора: 949110: Inbound Anomaly Score Exceeded, с идентификатором правила . Чтобы увидеть оценки отдельных правил, формирующих итоговый threat score запроса, разверните Дополнительные журналы в деталях события.