Verificando Ataques¶
A Wallarm verifica automaticamente os rechecks ataques para a detecção ativa de vulnerabilidades.
Você pode verificar o status de verificação do ataque e forçar uma nova verificação no separador Eventos. O ataque selecionado será a base para a geração do conjunto de testes de ataque.
Verifique o Status da Verificação do Ataque¶
-
Clique na guia Eventos.
-
Verifique o status na coluna "Verificação".
Legenda de Status de Verificação de Ataque¶
-
Erro: Uma tentativa de verificar um tipo de ataque que não suporta verificação.
-
Forçado: O ataque tem uma prioridade elevada na fila de verificação.
-
Não foi possível conectar ao servidor: Não é possível acessar o servidor neste momento.
Forçando uma Verificação de Ataque¶
-
Selecione um ataque.
-
Clique no sinal de status na coluna "Verificação".
-
Clique em Forçar verificação.
A Wallarm aumentará a prioridade da verificação do ataque na fila.
Tipos de Ataque que Não Suportam Verificação¶
Ataques dos seguintes tipos não suportam verificação:
-
Ataques com um limite de processamento de solicitações
-
Ataques para os quais as vulnerabilidades já foram fechadas
-
Ataques que não contêm dados suficientes para verificação
A repetição da verificação do ataque falhará nos seguintes casos:
-
Ataques enviados através do protocolo gRPC ou Protobuff
-
Ataques enviados via protocolo HTTP de versão diferente de 1.x
-
Ataques enviados por um método diferente dos seguintes: GET, POST, PUT, HEAD, PATCH, OPTIONS, DELETE, LOCK, UNLOCK, MOVE, TRACE
-
Falha ao alcançar um endereço de uma solicitação original
-
Sinais de ataque estão no cabeçalho
HOST
-
Elemento de solicitação contendo sinais de ataque é diferente de um dos seguintes:
uri
,header
,query
,post
,path
,action_name
,action_ext