Создание действие с помощью Open API
Open API - популярный стандарт для написания REST API в формате JSON/XML.
Благодаря поддержке этой спецификации можно быстро и массово загружать действия на WAF, экономя много времени на этапах начального обучения приложений, если ML по какой-то причине не работает/не успевает отработать.
Алгоритм загрузки действий на WAF:
Получить любым удобным способом (ELK, Postgres, Burp, ручной анализ, что-то ещё) данные о ручках и методах в формате (URL METHOD):
Рисунок 160 – Формат данных о ручках
Отсортировать действия по убыванию, чтобы менее точные пути были внизу списка.
Подготовить действия к загрузке, срезая лишние пути, удаляя корневые и другие действия.
«Обернуть» действия в валидный JSON, используя шаблон выше любым удобным образом, и сохраняем их в файл (см. рисунок 161).
Рисунок 161 – Валидный JSON
Перейти на вкладку «Приложения» -> «Действия» -> «Бизнес-действия» и нажать на поле «Обзор». Далее необходимо указать путь к файлу в формате JSON/XML, содержащий необходимые действия (см. рисунок 162).
Рисунок 162 – Создание действий с помощью Open API


