Web 应用程序可疑活动:拒绝 POST 请求
编辑Web 应用程序可疑活动:拒绝 POST 请求编辑
对 Web 应用程序的 POST 请求返回了 403 响应,这表示 Web 应用程序拒绝处理请求,因为请求的操作不被允许。
规则类型:查询
规则索引:
- apm--transaction
- traces-apm*
严重性:中等
风险评分: 47
每隔:5 分钟运行
从以下时间开始搜索索引:无(日期数学格式,另请参见 附加回溯时间
)
每次执行的最大警报数: 100
参考:
标签:
- 数据源:APM
版本: 102
规则作者:
- Elastic
规则许可证:Elastic License v2
规则查询编辑
http.response.status_code:403 and http.request.method:post