Configurar força bruta do ModSec por playbook de Burst de IP
Versão de lançamento: Xanadu
Atualizado 1 de ago. de 2024
1 min. de leitura
Use as etapas a seguir para configurar o playbook de força bruta do ModSec por IP Burst.
Antes de Iniciar
Função necessária:
sn_si.admin
flow_designer
Verifique se você instalou o Spoke das Operações de segurança (sn_sec_spoke).
Procedimento
Faça login como um usuário com as funções sn_si.user e flow_designer.
Navegar até Todos > Flow Designer e selecione o playbook ModSec Bruteforce por IP Burst.
Opcional: Crie uma cópia do fluxo do playbook ModSec Bruteforce by IP Burst e faça as modificações necessárias.
Para criar uma cópia do fluxo do playbook, selecione o ícone de menu mais ações (menu ) e selecione Copiar fluxo. Execute esta etapa somente se você planeja personalizar ou fazer mudanças específicas no fluxo.
Figura 1. Força bruta do ModSec por playbook de rajada de IP
Ative os playbooks.
Ative o fluxo principal para usar o playbook disponível no sistema de base.
Ative os fluxos copiados depois de fazer as mudanças necessárias.
Defina uma Condição do gatilho para o playbook.
Este playbook é acionado e associado ao incidente de segurança quando as seguintes condições são atendidas:
Acategoria é Acesso não autorizado.
A subcategoria é Tentativas de força bruta de quebra de senha.
Figura 2. Força bruta do ModSec por condição de gatilho do playbook de rajada de IP