# Reforce a segurança com o WAAP da Azion

A [proteção de aplicações web e APIs](https://www.azion.com/pt-br/solucoes/waap/) (*Web Application and API Protection, WAAP*) da Azion proporciona mecanismos de defesa robustos contra ameaças cibernéticas como o OWASP Top 10, ataques sofisticados de dia zero e atividades automatizadas de bots. Esta plataforma garante a segurança e disponibilidade ininterrupta de aplicações web e APIs ao empregar uma ampla gama de recursos de segurança integrados que analisam e gerenciam meticulosamente as requisições recebidas para proteger contra diversos tipos de ataques.

Esta solução é ideal para organizações que buscam proteger sua infraestrutura digital contra ameaças avançadas de segurança, oferecendo proteção confiável para aplicações web e APIs contra os mais desafiadores ataques cibernéticos.

---

## Diagrama da arquitetura de proteção de aplicações web e APIs (WAAP)

![Diagrama de arquitetura](/assets/docs/images/uploads/diagram-waap.png?v=2)

### Fluxo de dados da proteção de aplicações web e APIs (WAAP)

1. Uma requisição chega à Azion Web Platform e é redirecionada ao Firewall.
2. O Firewall processa a requisição, onde o DDoS Protection avalia possíveis ataques DDoS ou DoS, bloqueando ou permitindo a requisição conforme necessário.
3. O Rules Engine do Firewall processa as regras durante a fase de request; se as condições forem atendidas, os comportamentos (*behaviors*) correspondentes são executados.
4. O Rules Engine finaliza a execução e envia uma resposta se:

- O Network Shield identifica o usuário ou rede como uma ameaça potencial e aplica comportamentos configurados como bloqueio ou penalidades.
- O WAF detecta uma ameaça de segurança.
- O Bot Manager classifica o dispositivo, usuário ou intenção como maliciosa.
- Functions de segurança ou regras personalizadas, como rate limiting, negam acesso ou tomam outras ações preventivas para proteger a aplicação.

5. O Rules Engine permite que a requisição prossiga para Applications.
6. O Rules Engine do Applications encaminha a requisição para a Origem — seja ela multi-cloud, local ou híbrida — e, ao receber a resposta, inicia as fases de resposta do Rules Engine.
7. O cliente recebe a resposta final.

### Componentes

- [Firewall](/pt-br/documentacao/plataforma/firewall/): fornece as configurações principais para configurar sua instância e associá-la a domínios e ativar módulos.
  - [DDoS Protection](/pt-br/documentacao/plataforma/workloads/#ddos-protection): detecta e mitiga ataques DDoS e DoS quando ativado.
  - [Web Application Firewall](/pt-br/documentacao/plataforma/firewall/#waf): permite configurar proteção contra ataques e vulnerabilidades encontradas no OWASP Top 10 e bloquear requisições.
  - [Network Shield](/pt-br/documentacao/plataforma/firewall/#network-shield): permite criar listas com endereços IP ou países com comportamento suspeito e restringir seu acesso.
  - [Bot Manager](/pt-br/documentacao/plataforma/firewall/#bot-manager): identifica e classifica a requisição de acordo com a análise comportamental baseada em intenção.
- [Applications](/pt-br/documentacao/plataforma/applications/): executa sua aplicação na Azion Web Platform.

---

## Implementação

- Crie uma aplicação usando uma das opções recomendadas:

  - [O template Dynamic and Static File Optimization](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/frameworks/dynamic-static-file-optimization-template/). Para implantar facilmente esse template na edge, clique no botão abaixo:

  [Implantar Dynamic and Static File Optimization](https://console.azion.com/create/azion/dynamic-and-static-file-optimization)

  - [A API da Azion](https://api.azion.com/#9c1cc0df-16a2-488e-8cfe-3f1238f47aeb).
  - [A CLI da Azion](/pt-br/documentacao/devtools/cli/).
- [Crie um firewall](/pt-br/documentacao/plataforma/firewall/primeiros-passos/) e associe-o ao domínio configurado, para que todas as regras de segurança se apliquem a esse domínio específico.
  - Ative o módulo de DDoS Protection.
  - Ative o módulo de Web Application Firewall.
  - Ative o módulo de Network Shield.
- [Crie e aplique um WAF rule set](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/criar-waf-rule-set/).
  - Configure os tipos de ameaça e níveis de sensibilidade.
- [Crie uma network list no Network Shield](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/blocklists-enderecos-ip-edge/).
  - Configure as IPs ou países que serão bloqueados.
- [Configure o Bot Manager](/pt-br/documentacao/plataforma/firewall/#bot-manager).
  - Entre em contato com a [equipe de vendas](https://www.azion.com/pt-br/contato/) para mais detalhes sobre a assinatura do Bot Manager.
  - [Configure o Bot Manager Lite](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite/) se você decidir usar essa versão.
- [Crie regras no Rules Engine do Firewall](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/trabalhar-com-rules-engine/).
  - Configure o comportamento **Set WAF Rule Set**.
  - Configure os critérios de rede.
  - Configure os critérios de [Request URI](/pt-br/documentacao/guias/desenvolvimento-de-aplicacoes/integracoes/bot-manager-lite/#crie-a-regra).

## Recursos relacionados

- Utilize os produtos [Observe da Azion](/pt-br/documentacao/plataforma/real-time-metrics/) para monitorar a entrega de sua aplicação, o tráfego recebido e como suas lógicas de segurança estão sendo aplicadas e com quais requisições.
