---
name: azion-crie-um-rule-set-em-sensibilidade-media
description: >-
  Crie um WAF rule set com as oito famílias de ameaças em sensibilidade média, pelo Azion Console, pela Azion CLI ou pela API.
---

# Crie um rule set em sensibilidade média

Você pode criar um WAF rule set com toda família de ameaças em `medium` pelo Azion Console, pela Azion CLI ou pela API. `medium` é o nível em que uma família abre, e o nível de partida antes que o tráfego tenha dito para aumentar uma família.

---

## Pré-requisitos

- A [Azion CLI](/pt-br/documentacao/devtools/cli/) instalada e um personal token configurado, para o procedimento da CLI.
- Um personal token, para a requisição à API.

---

## Crie o rule set

**Console**

Para criar o rule set pelo Azion Console:

1. **Abra a página WAF Rules**

   Acesse o [Azion Console](https://console.azion.com/) > **Edge Libraries** > **WAF Rules**.

2. **Selecione + WAF Rule**

3. **Nomeie o rule set**

   Na seção **General**, informe `storefront-waf` em **Name**.

4. **Deixe toda família de ameaças na sua sensibilidade padrão**

   A seção **Threat Type Configuration** lista as oito famílias, cada uma abrindo em *Sensitivity Medium*.

5. **Mantenha o switch Active habilitado**

6. **Salve o rule set**

O rule set `storefront-waf` está ativo com as oito famílias de ameaças em `medium`, pronto para ser nomeado em um behavior `Set WAF`.

Para o mesmo rule set com uma família aumentada acima de `medium`, consulte [Crie e aplique um WAF rule set](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/criar-waf-rule-set/).

**CLI**

Para criar o rule set com a Azion CLI:

```bash
azion create waf --name "storefront-waf"
```

```text
Created WAF with ID 12351
```

A saída informa o id do novo rule set, que é o valor que um behavior `Set WAF` nomeia. Um create apenas com o nome já está completo: o rule set volta ativo, no ruleset `1` com engine version `2021-Q3` e engine type `score`, com as oito famílias em `medium`.

**API**

Envie uma requisição `POST` para o endpoint de rule sets do WAF:

```bash
curl --request POST \
  --url https://api.azion.com/v4/workspace/wafs \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]' \
  --header 'Content-Type: application/json' \
  --data '{
  "name": "storefront-waf",
  "active": true,
  "product_version": "1.0",
  "engine_settings": {
    "engine_version": "2021-Q3",
    "type": "score",
    "attributes": {
      "rulesets": [1],
      "thresholds": [
        { "threat": "cross_site_scripting", "sensitivity": "medium" },
        { "threat": "directory_traversal", "sensitivity": "medium" },
        { "threat": "evading_tricks", "sensitivity": "medium" },
        { "threat": "file_upload", "sensitivity": "medium" },
        { "threat": "identified_attack", "sensitivity": "medium" },
        { "threat": "remote_file_inclusion", "sensitivity": "medium" },
        { "threat": "sql_injection", "sensitivity": "medium" },
        { "threat": "unwanted_access", "sensitivity": "medium" }
      ]
    }
  }
}'
```

A API responde `202` e ecoa o objeto sob `data`, onde `"state": "pending"` significa que a mudança ainda está se propagando. Anote `data.id`: esse é o valor que um behavior `Set WAF` nomeia.

A API aceita menos de oito entradas em `thresholds`, e um array com uma única entrada cria um rule set que pontua apenas aquela família. Liste toda família que você quer pontuada.

Para o que um nível de sensibilidade altera, e o limiar que cada nível define, consulte [Score e modos](/pt-br/documentacao/plataforma/firewall/waf/score-e-modos/) e [WAF Rule Sets](/pt-br/documentacao/plataforma/firewall/waf/rule-sets/#niveis-de-sensibilidade).

---

## Próximos passos

- [Aplique um rule set a toda requisição](/pt-br/documentacao/guias/seguranca-de-aplicacoes/firewall-e-waf/aplicar-rule-set.md): Coloque este rule set na frente de uma requisição, o que nada faz até que uma regra do Rules Engine o nomeie.
- [WAF Rule Sets](/pt-br/documentacao/plataforma/firewall/waf/rule-sets.md): Cada campo que um rule set carrega, as oito famílias de ameaças e os cinco níveis de sensibilidade.
