Skip to main content
Encontrar tus alertas
Language

Resolver alertas

Aprende como resolver o bloquear una alerta de script en el dashboard de cside, y cuando usar cada accion.

Cuando la deteccion de amenazas marca un script en tu sitio, cside genera una alerta en el dashboard. Cada alerta tiene dos acciones: Resolver y Bloquear. Esta pagina explica que hace cada una y cuando usarla.

Resolver una alerta es independiente del flujo de revision de cumplimiento PCI. La pagina de Alertas usa Resolver y Bloquear; el dashboard de PCI DSS usa Revisar y Aprobar. Los dos son independientes.

Encontrar tus alertas

  1. Abre el dashboard y selecciona tu dominio desde la barra lateral izquierda.
  2. Ve a Alerts.
  3. La tabla lista cada alerta con su Type, Target, Impacted Scripts, hora de Last Triggered y las Rules que coincidieron. Usa el filtro Show para cambiar entre alertas Pending y All.
  4. Haz clic en una fila de alerta para abrir su vista de detalle, donde estan las acciones Resolver y Bloquear.

El Status de una alerta aparece como Pending hasta que alguien actua sobre ella. Una vez que la resuelves, el estado cambia a Resolved.

Resolver

Resolver marca una alerta como revisada. Usala cuando hayas examinado el script marcado y decidido que no necesita ser bloqueado, por ejemplo un cambio que autorizaste, una actualizacion conocida de un proveedor o un falso positivo.

Resolver no bloquea el script ni cambia la forma en que se sirve. Registra que tu equipo reviso la alerta y evita que las reglas coincidentes vuelvan a generar alertas sobre este objetivo.

Para resolver una alerta:

  1. Abre la alerta desde la tabla Alerts.
  2. Haz clic en Resolve.
  3. En el dialogo Resolve Alert, ingresa un motivo en el campo de comentario. El comentario es obligatorio.
  4. Haz clic en Resolve para confirmar.

El badge de estado cambia a Resolved y ves una confirmacion Alert resolved.

Resolver detiene las alertas futuras para este objetivo solo para las reglas que coincidieron. Si una regla diferente coincide con el mismo objetivo mas adelante, aun puede generar una nueva alerta.

Bloquear

Bloquear impide que los scripts que coinciden con el objetivo sean servidos en tu sitio. El boton tiene la etiqueta del tipo de objetivo, como Block Hash, Block URL o Block IP.

Para bloquear un objetivo:

  1. Abre la alerta desde la tabla Alerts.
  2. Haz clic en el boton Block.
  3. En el dialogo Block Target, ingresa un motivo en el campo de comentario. El comentario es obligatorio.
  4. Haz clic en Block para confirmar.

Ves una confirmacion de que el objetivo ha sido bloqueado. Los nuevos bloqueos pueden tardar un tiempo en propagarse globalmente.

Bloquear solo detiene la ejecucion de un script si ese script se sirve a traves de cside. Un nuevo bloqueo puede tardar un tiempo en propagarse por el edge de cside.

Resolver vs. Bloquear

AccionQue haceCuando usarla
ResolverMarca la alerta como revisada y evita que las reglas coincidentes vuelvan a generar alertas sobre este objetivo. No bloquea el script.El script marcado es esperado o seguro, y quieres limpiar la alerta.
BloquearImpide que los scripts que coinciden con el objetivo sean servidos (solo scripts con proxy).El script marcado no es deseado y quieres que cside evite que se cargue.

Revisar lo que ocurrio

Abre una alerta y usa sus pestanas para investigar antes de actuar:

  • Payload muestra el contenido del script marcado.
  • Impacted Scripts lista los scripts que cubre la alerta.
  • History registra cada accion de Resolver o Bloquear, quien la realizo y cuando.
  • Rulesets muestra las reglas que coincidieron.

Despues de resolver una alerta, la pestana History registra que reglas fueron resueltas y el miembro del equipo que las resolvio.

Was this page helpful?