# Reforce a segurança com o WAAP da Azion

import DocButton from '~/components/webkit/DocButton.vue';

A [proteção de aplicações web e APIs](https://www.azion.com/pt-br/solucoes/waap/) (*Web Application and API Protection, WAAP*) da Azion proporciona mecanismos de defesa robustos contra ameaças cibernéticas como o OWASP Top 10, ataques sofisticados de dia zero e atividades automatizadas de bots. Esta plataforma garante a segurança e disponibilidade ininterrupta de aplicações web e APIs ao empregar uma ampla gama de recursos de segurança integrados que analisam e gerenciam meticulosamente as requisições recebidas para proteger contra diversos tipos de ataques.

Esta solução é ideal para organizações que buscam proteger sua infraestrutura digital contra ameaças avançadas de segurança, oferecendo proteção confiável para aplicações web e APIs contra os mais desafiadores ataques cibernéticos.

---

## Diagrama da arquitetura de proteção de aplicações web e APIs (WAAP)

![Diagrama de arquitetura](/assets/docs/images/uploads/diagram-waap.png?v=2)

### Fluxo de dados da proteção de aplicações web e APIs (WAAP)

1. Uma requisição chega à Azion Web Platform e é redirecionada ao Firewall.
2. O Firewall processa a requisição, onde o DDoS Protection avalia possíveis ataques DDoS ou DoS, bloqueando ou permitindo a requisição conforme necessário.
3. O Rules Engine do Firewall processa as regras durante a fase de request; se as condições forem atendidas, os comportamentos (*behaviors*) correspondentes são executados.
4. O Rules Engine finaliza a execução e envia uma resposta se:
- O Network Shield identifica o usuário ou rede como uma ameaça potencial e aplica comportamentos configurados como bloqueio ou penalidades.
- O WAF detecta uma ameaça de segurança.
- O Bot Manager classifica o dispositivo, usuário ou intenção como maliciosa.
- Functions de segurança ou regras personalizadas, como rate limiting, negam acesso ou tomam outras ações preventivas para proteger a aplicação.
5. O Rules Engine permite que a requisição prossiga para Applications.
6. O Rules Engine do Applications encaminha a requisição para a Origem — seja ela multi-cloud, local ou híbrida — e, ao receber a resposta, inicia as fases de resposta do Rules Engine.
7. O cliente recebe a resposta final.

### Componentes

- [Firewall](/pt-br/documentacao/produtos/secure/firewall/): fornece as configurações principais para configurar sua instância e associá-la a domínios e ativar módulos.
    - [DDoS Protection](/pt-br/documentacao/produtos/secure/firewall/ddos-protection/): detecta e mitiga ataques DDoS e DoS quando ativado.
    - [Web Application Firewall](/pt-br/documentacao/produtos/secure/firewall/web-application-firewall/): permite configurar proteção contra ataques e vulnerabilidades encontradas no OWASP Top 10 e bloquear requisições.
    - [Network Shield](/pt-br/documentacao/produtos/secure/firewall/network-shield/): permite criar listas com endereços IP ou países com comportamento suspeito e restringir seu acesso.
    - [Bot Manager](/pt-br/documentacao/produtos/secure/firewall/bot-manager/): identifica e classifica a requisição de acordo com a análise comportamental baseada em intenção.
- [Applications](/pt-br/documentacao/produtos/build/applications/): executa sua aplicação na Azion Web Platform.

---

## Implementação

- Crie uma aplicação usando uma das opções recomendadas:
    - [O template Dynamic and Static File Optimization](/pt-br/documentacao/produtos/guias/dynamic-static-file-optimization-template/). Para implantar facilmente esse template na edge, clique no botão abaixo:

    <DocButton
      label="Implantar Dynamic and Static File Optimization"
      href="https://console.azion.com/create/azion/dynamic-and-static-file-optimization"
      icon="ai ai-azion"
      target="_blank"
      size="medium"
    />

    - [A API da Azion](https://api.azion.com/#9c1cc0df-16a2-488e-8cfe-3f1238f47aeb).
    - [A CLI da Azion](/pt-br/documentacao/produtos/azion-cli/visao-geral/).
- [Crie um firewall](/pt-br/documentacao/produtos/guias/secure/firewall-definir-main-settings/) e associe-o ao domínio configurado, para que todas as regras de segurança se apliquem a esse domínio específico.
    - Ative o módulo de DDoS Protection.
    - Ative o módulo de Web Application Firewall.
    - Ative o módulo de Network Shield.
- [Crie um conjunto de regras WAF](/pt-br/documentacao/produtos/guias/secure/criar-waf-rule-set/).
    - Configure os tipos de ameaça e níveis de sensibilidade.
- [Crie uma network list no Network Shield](/pt-br/documentacao/produtos/guias/blocklists-enderecos-ip-edge/).
    - Configure as IPs ou países que serão bloqueados.
- [Configure o Bot Manager](/pt-br/documentacao/produtos/secure/firewall/bot-manager/).
    - Entre em contato com a [equipe de vendas](https://www.azion.com/pt-br/contato/) para mais detalhes sobre a assinatura do Bot Manager.
    - [Configure o Bot Manager Lite](/pt-br/documentacao/produtos/guias/bot-manager-lite/#configure-a-integracao) se você decidir usar essa versão.
- [Crie regras no Rules Engine do Firewall](/pt-br/documentacao/produtos/guias/secure/trabalhar-com-rules-engine/).
    - Configure o comportamento **Set WAF Rule Set**.
    - Configure os critérios de rede.
    - Configure os critérios de [Request URI](/pt-br/documentacao/produtos/guias/bot-manager-lite/#configure-o-rules-engine).

## Documentação relacionada

- Utilize os produtos [Observe da Azion](/pt-br/documentacao/produtos/observe/visao-geral/) para monitorar a entrega de sua aplicação, o tráfego recebido e como suas lógicas de segurança estão sendo aplicadas e com quais requisições.