---
name: azion-eleve-a-sensibilidade-de-uma-familia-de-ameacas
description: >-
  Defina uma sensibilidade mais alta em uma família de ameaças do WAF pela API, e mantenha as outras sete onde estão.
---

# Eleve a sensibilidade de uma família de ameaças

Você pode elevar a sensibilidade de uma família de ameaças pela API e deixar as outras sete onde estão. O corpo abaixo eleva `sql_injection` para `high` e mantém as outras sete famílias em `medium`.

---

## Pré-requisitos

- Um rule set existente, como `storefront-waf`. Para criar um, consulte [Crie um rule set em sensibilidade média](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/rule-set-medio/).
- Um personal token.

---

## Eleve a família

Envie uma requisição `PATCH` para o endpoint do rule set, com todas as oito famílias em `thresholds`:

```bash
curl --request PATCH \
  --url https://api.azion.com/v4/workspace/wafs/<waf-id> \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]' \
  --header 'Content-Type: application/json' \
  --data '{
  "engine_settings": {
    "engine_version": "2021-Q3",
    "type": "score",
    "attributes": {
      "rulesets": [1],
      "thresholds": [
        { "threat": "cross_site_scripting", "sensitivity": "medium" },
        { "threat": "directory_traversal", "sensitivity": "medium" },
        { "threat": "evading_tricks", "sensitivity": "medium" },
        { "threat": "file_upload", "sensitivity": "medium" },
        { "threat": "identified_attack", "sensitivity": "medium" },
        { "threat": "remote_file_inclusion", "sensitivity": "medium" },
        { "threat": "sql_injection", "sensitivity": "high" },
        { "threat": "unwanted_access", "sensitivity": "medium" }
      ]
    }
  }
}'
```

A API responde `202`, e o rule set é lido de volta carregando exatamente as oito entradas que você enviou.

Um `PATCH` substitui o array `thresholds` inteiro em vez de mesclá-lo entrada por entrada. Envie todas as oito famílias, incluindo as sete que você não está alterando: um corpo que carrega apenas `sql_injection` deixa o rule set pontuando somente aquela família. Envie cada família uma vez: um `threat` repetido é respondido com `500` e o erro `10067 Internal Server Error` em vez de uma mensagem de validação. O array guarda no máximo oito entradas, uma por família, e `sensitivity` aceita `highest`, `high`, `medium`, `low` ou `lowest`.

Para o que um nível altera no score com que uma família bloqueia, consulte [Score e modos](/pt-br/documentacao/plataforma/firewall/waf/score-e-modos/) e [WAF Rule Sets](/pt-br/documentacao/plataforma/firewall/waf/rule-sets/#niveis-de-sensibilidade).

---

## Próximos passos

- [Crie um rule set em sensibilidade média](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/rule-set-medio.md): O corpo que esta requisição edita, com toda família no nível em que ela começa.
- [WAF Rule Sets](/pt-br/documentacao/plataforma/firewall/waf/rule-sets.md): As oito famílias de ameaças, os cinco níveis de sensibilidade e o que cada nível altera.
