Configure a força bruta do ModSec por playbook de burst de IP
Versão de lançamento: Yokohama
Atualizado 30 de jan. de 2025
1 min. de leitura
Use as etapas a seguir para configurar a força bruta do ModSec por playbook de burst de IP.
Antes de Iniciar
Função necessária:
sn_si.admin
flow_designer
Certifique-se de ter instalado o spoke de Operações de segurança ( sn_sec_spoke ).
Procedimento
Faça login como um usuário com as funções sn_si.user e flow_designer.
Navegar até Tudo > Flow Designer e selecione ModSec Bruteforce por burst de IP playbook.
Opcional: Crie uma cópia do fluxo do playbook ModSec Bruteforce by IP Burst e faça as modificações necessárias.
Para criar uma cópia do fluxo do playbook, selecione o ícone do menu Mais ações ( ) e selecione Copiar fluxo . Execute esta etapa somente se você planeja personalizar ou fazer mudanças específicas no fluxo.
Figura 1. Força bruta de ModSec por playbook de burst de IP
Ative os playbooks.
Ative o fluxo principal para usar o playbook disponível no sistema base.
Ative os fluxos copiados depois de fazer as mudanças necessárias.
Defina A. Condição do gatilho para o playbook.
Este playbook é acionado e associado ao incidente de segurança quando as seguintes condições são atendidas:
Categoria é Acesso não autorizado .
Subcategoria é Tentativas de quebra de senha por força bruta .
Figura 2. Condição de gatilho do playbook de força bruta de ModSec por IP Burst