Passa al contenuto principale

Rilevazione

Recupero di tutte impostazioni di rivelazione

Richiesta

Definizione

GET /api/v1/settings/detection
  • Authorization richiesto

    Token di autenticazione con privilegi di lettura della risorsa.

    Bearer {token}

Risposta

Codici di stato

Codice di statoMessaggio
200"List of detection settings"
403"Forbidden"

Corpo

  • data.settings.broken_access_control.enable_drupal_probing boolean

    Se true, abilita il modulo di drupal probing.

  • data.settings.broken_access_control.enable_path_traversal boolean

    Se true, abilita il modulo di path traversal.

  • data.settings.broken_access_control.enable_wordpress_probing boolean

    Se true, abilita il modulo di wordpress probing.

  • data.settings.id_and_auth_failures.enable_botnet boolean

    Se true, abilita il modulo di botnet.

  • data.settings.id_and_auth_failures.enable_brute_force boolean

    Se true, abilita il modulo di brute force.

  • data.settings.id_and_auth_failures.enable_fake_bot boolean

    Se true, abilita il modulo di fake bot.

  • data.settings.id_and_auth_failures.enable_malicious_scanner boolean,

    Se true, abilita il modulo di malicious scanner.

  • data.settings.injection.enable_code_injection boolean

    Se true, abilita il modulo di code injection.

  • data.settings.injection.enable_command_injection boolean

    Se true, abilita il modulo di command injection.

  • data.settings.injection.enable_cross_site_scripting boolean

    Se true, abilita il modulo di cross-site scripting.

  • data.settings.injection.enable_jndi_injection boolean

    Se true, abilita il modulo di jndi injection.

  • data.settings.injection.enable_sql_injection boolean

    Se true, abilita il modulo di sql injection.

  • data.settings.injection.enable_xml_external_entity boolean

    Se true, abilita il modulo di XML external entity.

Modifica delle impostazioni della rilevazione

Richiesta

Definizione

PUT /api/v1/settings/detection

Headers

  • Authorization richiesto

    Token di autenticazione con privilegi di lettura della risorsa.

    Bearer {token}
  • Content-Type richiesto

    application/json

Corpo della richiesta

{
"broken_access_control": {},
"id_and_auth_failures": {},
"injection": {
"enable_code_injection": false,
"enable_sql_injection": false
}
}

Risposta

Codici di stato

Codice di statoMessaggio
200"Detection settings updated"
400"Error updating detection settings"
403"Forbidden"

Corpo

{
"data": {
"firewall": {
"description": "new description",
"name": "fw_test",
"settings": {
"enabled_as_fw": true
},
"type": "generic_blacklist_feed"
}
},
"message": "Firewall updated",
"status": "ok"
}