Создание действие с помощью Open API

Open API - популярный стандарт для написания REST API в формате JSON/XML.

Благодаря поддержке этой спецификации можно быстро и массово загружать действия на WAF, экономя много времени на этапах начального обучения приложений, если ML по какой-то причине не работает/не успевает отработать.

Алгоритм загрузки действий на WAF:

  1. Получить любым удобным способом (ELK, Postgres, Burp, ручной анализ, что-то ещё) данные о ручках и методах в формате (URL METHOD):

image274

Рисунок 160 – Формат данных о ручках

  1. Отсортировать действия по убыванию, чтобы менее точные пути были внизу списка.

  2. Подготовить действия к загрузке, срезая лишние пути, удаляя корневые и другие действия.

  3. «Обернуть» действия в валидный JSON, используя шаблон выше любым удобным образом, и сохраняем их в файл (см. рисунок 161).

image275

Рисунок 161 – Валидный JSON

  1. Перейти на вкладку «Приложения» -> «Действия» -> «Бизнес-действия» и нажать на поле «Обзор». Далее необходимо указать путь к файлу в формате JSON/XML, содержащий необходимые действия (см. рисунок 162).

image276

Рисунок 162 – Создание действий с помощью Open API