{"id":6058,"date":"2023-11-17T16:55:31","date_gmt":"2023-11-17T15:55:31","guid":{"rendered":"https:\/\/wiki.friendlycaptcha.com\/?p=6058"},"modified":"2025-02-17T11:28:38","modified_gmt":"2025-02-17T10:28:38","slug":"what-is-web-application-firewall","status":"publish","type":"post","link":"https:\/\/friendlycaptcha.com\/fr\/wiki\/what-is-web-application-firewall\/","title":{"rendered":"Qu'est-ce qu'un pare-feu d'application Web ?"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"6058\" class=\"elementor elementor-6058\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-10cfe321 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"10cfe321\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6e35904b\" data-id=\"6e35904b\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-67373f50 elementor-widget elementor-widget-text-editor\" data-id=\"67373f50\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-67373f50{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-ed520fa elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"ed520fa\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-fc56fee\" data-id=\"fc56fee\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-57e70eb elementor-widget elementor-widget-text-editor\" data-id=\"57e70eb\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-57e70eb{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-20e1b37 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"20e1b37\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6382691\" data-id=\"6382691\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-250f3bc elementor-widget elementor-widget-text-editor\" data-id=\"250f3bc\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Un pare-feu d&#8217;application web (WAF) est une forme sp\u00e9cifique de pare-feu qui se concentre sur la s\u00e9curit\u00e9 des applications web. Il fonctionne au niveau de la couche application du mod\u00e8le OSI (Open Systems Interconnection) et est con\u00e7u pour prot\u00e9ger les applications web contre diff\u00e9rents types d&#8217;attaques, telles que les scripts intersites (XSS), les injections SQL et le d\u00e9tournement de session. Les WAF sont un \u00e9l\u00e9ment essentiel d&#8217;une strat\u00e9gie globale de cybers\u00e9curit\u00e9, en particulier pour les organisations dont les activit\u00e9s reposent en grande partie sur des applications web.<\/p><p>Contrairement aux pare-feu traditionnels qui surveillent et contr\u00f4lent le trafic r\u00e9seau en fonction des adresses IP et des ports, les WAFs se concentrent sur le contenu des paquets de donn\u00e9es. Ils inspectent le trafic HTTP et HTTPS afin d&#8217;identifier et de bloquer les requ\u00eates malveillantes susceptibles d&#8217;exploiter les vuln\u00e9rabilit\u00e9s d&#8217;une application web. Cet article se penche sur les subtilit\u00e9s des pare-feu pour applications web, leurs fonctions, leurs types et leur importance dans le domaine de la cybers\u00e9curit\u00e9.<\/p><h2>Comprendre les pare-feu pour applications web<\/h2><p>Les pare-feu pour applications web sont un type de pare-feu sp\u00e9cialis\u00e9 con\u00e7u pour prot\u00e9ger les applications web contre les menaces que les pare-feu traditionnels ne peuvent pas d\u00e9tecter. Ils fonctionnent au niveau de la couche application du mod\u00e8le OSI, ce qui signifie qu&#8217;ils peuvent inspecter le contenu des paquets de donn\u00e9es, et pas seulement les adresses IP et les ports source et destination. Cela leur permet d&#8217;identifier et de bloquer les requ\u00eates malveillantes con\u00e7ues pour exploiter les vuln\u00e9rabilit\u00e9s d&#8217;une application web.<\/p><p>Les WAF sont g\u00e9n\u00e9ralement d\u00e9ploy\u00e9s devant une application web, agissant comme un bouclier entre l&#8217;application et l&#8217;internet. Ils surveillent l&#8217;ensemble du trafic entrant et utilisent un ensemble de r\u00e8gles pr\u00e9d\u00e9finies, appel\u00e9es \u00ab politiques \u00bb, pour d\u00e9terminer si une requ\u00eate est l\u00e9gitime ou potentiellement dangereuse. Si une requ\u00eate est jug\u00e9e nuisible, le WAF peut la bloquer, l&#8217;emp\u00eachant ainsi d&#8217;atteindre l&#8217;application web.<\/p><h3>Fonctionnement des pare-feu pour applications web<\/h3><p>Les pare-feu pour applications web fonctionnent en inspectant le trafic HTTP et HTTPS entre une application web et ses utilisateurs. Ils recherchent des mod\u00e8les ou des signatures correspondant \u00e0 des demandes malveillantes connues, telles que des tentatives d&#8217;injection de scripts malveillants dans l&#8217;application (cross-site scripting) ou des tentatives de manipulation de la base de donn\u00e9es de l&#8217;application (injection SQL).<\/p><p>Lorsqu&#8217;un WAF identifie une requ\u00eate potentiellement dangereuse, il peut prendre plusieurs mesures. Il peut bloquer purement et simplement la requ\u00eate, l&#8217;emp\u00eachant ainsi d&#8217;atteindre l&#8217;application web. Il peut \u00e9galement enregistrer la requ\u00eate en vue d&#8217;une analyse plus approfondie ou alerter les administrateurs du syst\u00e8me de la menace potentielle. L&#8217;action sp\u00e9cifique prise d\u00e9pend des politiques configur\u00e9es dans le WAF.<\/p><h3>Types de pare-feu pour applications web<\/h3><p>Il existe trois principaux types de pare-feu pour applications web : les pare-feu bas\u00e9s sur le r\u00e9seau, les pare-feu bas\u00e9s sur l&#8217;h\u00f4te et les pare-feu bas\u00e9s sur le nuage. Les WAF bas\u00e9s sur le r\u00e9seau sont g\u00e9n\u00e9ralement des appareils mat\u00e9riels install\u00e9s sur le m\u00eame r\u00e9seau que l&#8217;application web qu&#8217;ils prot\u00e8gent. Ils offrent des performances \u00e9lev\u00e9es et une faible latence, mais ils peuvent \u00eatre co\u00fbteux et difficiles \u00e0 faire \u00e9voluer.<\/p><p>Les WAF bas\u00e9s sur l&#8217;h\u00f4te sont des solutions logicielles install\u00e9es directement sur le serveur web. Ils sont plus abordables et plus faciles \u00e0 personnaliser que les WAF bas\u00e9s sur le r\u00e9seau, mais ils peuvent avoir un impact sur les performances du serveur web. Les WAF bas\u00e9s sur le cloud sont un type plus r\u00e9cent de WAF qui sont fournis en tant que service sur l&#8217;internet. Ils sont facilement extensibles et offrent un mod\u00e8le de tarification \u00e0 la carte, mais ils n&#8217;offrent pas le m\u00eame niveau de contr\u00f4le que les autres types de WAF.<\/p><h2>L&#8217;importance des pare-feu pour applications web dans la cybers\u00e9curit\u00e9<\/h2><p>Les pare-feu pour applications web jouent un r\u00f4le crucial dans la cybers\u00e9curit\u00e9. L&#8217;utilisation des applications web s&#8217;est accrue, tout comme le nombre de menaces ciblant ces applications. Les pare-feu et les syst\u00e8mes de d\u00e9tection d&#8217;intrusion traditionnels ne sont pas \u00e9quip\u00e9s pour faire face \u00e0 ces menaces, car ils n&#8217;op\u00e8rent pas au niveau de la couche application du mod\u00e8le OSI. C&#8217;est l\u00e0 qu&#8217;interviennent les WAF.<\/p><p>En op\u00e9rant au niveau de la couche application, les WAFs peuvent identifier et bloquer des menaces que d&#8217;autres mesures de s\u00e9curit\u00e9 pourraient manquer. Ils peuvent prot\u00e9ger contre un large \u00e9ventail d&#8217;attaques, notamment les scripts intersites, les injections SQL et le d\u00e9tournement de session. Ils peuvent \u00e9galement contribuer \u00e0 att\u00e9nuer l&#8217;impact des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) en filtrant le trafic malveillant.<\/p><h3>Protection contre les attaques courantes des applications web<\/h3><p>L&#8217;un des principaux avantages des pare-feu pour applications web est leur capacit\u00e9 \u00e0 prot\u00e9ger les applications web contre les attaques les plus courantes. Ces attaques sont con\u00e7ues pour exploiter les vuln\u00e9rabilit\u00e9s du code d&#8217;une application web et peuvent entra\u00eener des violations de donn\u00e9es, des pertes de service et d&#8217;autres cons\u00e9quences graves.<\/p><p>Par exemple, un WAF peut prot\u00e9ger contre les attaques par scripts intersites en identifiant et en bloquant les requ\u00eates qui contiennent des scripts malveillants. Il peut \u00e9galement prot\u00e9ger contre les attaques par injection SQL en bloquant les requ\u00eates qui tentent de manipuler la base de donn\u00e9es d&#8217;une application web. En bloquant ces types d&#8217;attaques et d&#8217;autres, un WAF peut contribuer \u00e0 s\u00e9curiser une application web et ses donn\u00e9es.<\/p><h3>Conformit\u00e9 aux normes r\u00e9glementaires<\/h3><p>Un autre r\u00f4le important des pare-feu pour applications web dans la cybers\u00e9curit\u00e9 est d&#8217;aider les organisations \u00e0 se conformer aux normes r\u00e9glementaires. De nombreuses r\u00e9glementations, telles que la norme de s\u00e9curit\u00e9 des donn\u00e9es de l&#8217;industrie des cartes de paiement (PCI DSS) et la loi sur la portabilit\u00e9 et la responsabilit\u00e9 de l&#8217;assurance maladie (HIPAA), exigent des organisations qu&#8217;elles mettent en place certaines mesures de s\u00e9curit\u00e9 pour prot\u00e9ger les donn\u00e9es sensibles.<\/p><p>Un WAF peut aider une organisation \u00e0 r\u00e9pondre \u00e0 ces exigences en fournissant une couche de protection pour les applications web qui traitent des donn\u00e9es sensibles. Il peut \u00e9galement fournir des fonctionnalit\u00e9s de journalisation et de reporting qui peuvent aider \u00e0 d\u00e9montrer la conformit\u00e9 \u00e0 ces r\u00e9glementations.<\/p><h2>Mise en \u0153uvre d&#8217;un pare-feu pour applications web<\/h2><p>La mise en \u0153uvre d&#8217;un pare-feu pour applications web comporte plusieurs \u00e9tapes. Tout d&#8217;abord, l&#8217;entreprise doit choisir le type de WAF qui r\u00e9pond le mieux \u00e0 ses besoins. Cette d\u00e9cision d\u00e9pend de plusieurs facteurs, notamment du budget de l&#8217;organisation, des exigences de performance de l&#8217;application web et du niveau de contr\u00f4le que l&#8217;organisation souhaite exercer sur le WAF.<\/p><p>Une fois le type de WAF choisi, l&#8217;\u00e9tape suivante consiste \u00e0 configurer les politiques du WAF. Ces politiques d\u00e9terminent la mani\u00e8re dont le WAF r\u00e9pondra aux diff\u00e9rents types de demandes. Elles peuvent \u00eatre bas\u00e9es sur un ensemble de r\u00e8gles pr\u00e9d\u00e9finies, connu sous le nom de \u00ab rule set \u00bb, ou \u00eatre personnalis\u00e9es pour r\u00e9pondre aux besoins sp\u00e9cifiques de l&#8217;application web.<\/p><h3>Choisir le bon WAF<\/h3><p>Le choix d&#8217;un pare-feu pour applications web adapt\u00e9 \u00e0 votre organisation est une \u00e9tape cruciale du processus de mise en \u0153uvre. Plusieurs facteurs doivent \u00eatre pris en compte lors de cette d\u00e9cision. Tout d&#8217;abord, vous devez prendre en compte le type de menaces auxquelles votre application web est le plus susceptible d&#8217;\u00eatre confront\u00e9e. Cela vous aidera \u00e0 d\u00e9terminer les fonctionnalit\u00e9s dont vous avez besoin dans un WAF.<\/p><p>Un autre facteur important \u00e0 prendre en compte est la performance requise par votre application web. Si votre application doit g\u00e9rer un trafic important, vous aurez besoin d&#8217;un WAF capable de suivre sans ralentir votre application. Enfin, vous devez tenir compte de votre budget. Bien qu&#8217;un WAF soit un investissement crucial pour la cybers\u00e9curit\u00e9 de votre organisation, il est important de trouver une solution qui s&#8217;adapte \u00e0 vos contraintes financi\u00e8res.<\/p><h3>Configuration des politiques WAF<\/h3><p>Une fois que vous avez choisi un pare-feu d&#8217;application Web, l&#8217;\u00e9tape suivante consiste \u00e0 configurer ses politiques. Ces politiques d\u00e9terminent la mani\u00e8re dont le WAF r\u00e9pondra aux diff\u00e9rents types de requ\u00eates. Certains WAFs sont livr\u00e9s avec un ensemble de r\u00e8gles pr\u00e9d\u00e9finies, connu sous le nom de \u00ab rule set \u00bb, qui peut \u00eatre utilis\u00e9 comme point de d\u00e9part. Cependant, ces r\u00e8gles peuvent ne pas couvrir toutes les menaces auxquelles votre application web est susceptible d&#8217;\u00eatre confront\u00e9e, il est donc important de les adapter \u00e0 vos besoins sp\u00e9cifiques.<\/p><p>Lors de la configuration des r\u00e8gles de votre WAF, il est important de trouver un \u00e9quilibre entre la s\u00e9curit\u00e9 et la convivialit\u00e9. Si vos r\u00e8gles sont trop strictes, elles risquent de bloquer le trafic l\u00e9gitime et de perturber le fonctionnement de votre application web. En revanche, si elles sont trop souples, elles risquent de ne pas offrir une protection ad\u00e9quate contre les menaces. C&#8217;est l\u00e0 que l&#8217;expertise d&#8217;un professionnel de la cybers\u00e9curit\u00e9 peut s&#8217;av\u00e9rer pr\u00e9cieuse.<\/p><h2>D\u00e9fis et limites des pare-feu pour applications web<\/h2><p>Bien que les pare-feu pour applications web soient un \u00e9l\u00e9ment essentiel d&#8217;une strat\u00e9gie globale de cybers\u00e9curit\u00e9, ils ne sont pas exempts de difficult\u00e9s et de limites. L&#8217;une des principales difficult\u00e9s r\u00e9side dans la complexit\u00e9 de la configuration et de la gestion d&#8217;un WAF. Cette t\u00e2che n\u00e9cessite une connaissance approfondie de la s\u00e9curit\u00e9 des applications web et des menaces sp\u00e9cifiques auxquelles votre application est susceptible d&#8217;\u00eatre confront\u00e9e.<\/p><p>Un autre d\u00e9fi est le risque de faux positifs et de faux n\u00e9gatifs. Un faux positif se produit lorsqu&#8217;un WAF identifie \u00e0 tort une requ\u00eate l\u00e9gitime comme \u00e9tant malveillante et la bloque. Un faux n\u00e9gatif, en revanche, se produit lorsqu&#8217;un WAF n&#8217;identifie pas une requ\u00eate malveillante et la laisse passer. Ces deux sc\u00e9narios peuvent avoir de graves cons\u00e9quences, il est donc important de revoir et d&#8217;ajuster r\u00e9guli\u00e8rement les politiques de votre WAF afin de minimiser ces risques.<\/p><h3>Complexit\u00e9 de la configuration et de la gestion<\/h3><p>La complexit\u00e9 de la configuration et de la gestion d&#8217;un pare-feu d&#8217;application Web peut repr\u00e9senter un d\u00e9fi important, en particulier pour les organisations disposant d&#8217;une expertise limit\u00e9e en mati\u00e8re de cybers\u00e9curit\u00e9. Chaque WAF poss\u00e8de son propre ensemble de fonctionnalit\u00e9s et de capacit\u00e9s, et la compr\u00e9hension de leur utilisation efficace n\u00e9cessite une connaissance approfondie de la s\u00e9curit\u00e9 des applications web.<\/p><p>En outre, les menaces auxquelles sont confront\u00e9es les applications web \u00e9voluent constamment, ce qui signifie que les politiques du WAF doivent \u00eatre r\u00e9guli\u00e8rement mises \u00e0 jour. Cela n\u00e9cessite une surveillance et une gestion permanentes, ce qui peut prendre beaucoup de temps et de ressources.<\/p><h3>Faux positifs et faux n\u00e9gatifs<\/h3><p>Les faux positifs et les faux n\u00e9gatifs constituent un autre d\u00e9fi important associ\u00e9 aux pare-feu d&#8217;application Web. Un faux positif se produit lorsqu&#8217;un WAF identifie \u00e0 tort une requ\u00eate l\u00e9gitime comme \u00e9tant malveillante et la bloque. Cela peut perturber la fonctionnalit\u00e9 de l&#8217;application web et entra\u00eener une mauvaise exp\u00e9rience pour l&#8217;utilisateur.<\/p><p>Un faux n\u00e9gatif, en revanche, se produit lorsqu&#8217;un WAF n&#8217;identifie pas une requ\u00eate malveillante et la laisse passer. L&#8217;application web peut alors \u00eatre vuln\u00e9rable aux attaques. Pour minimiser le risque de faux positifs et de faux n\u00e9gatifs, il est n\u00e9cessaire d&#8217;ajuster soigneusement les politiques du WAF et de surveiller r\u00e9guli\u00e8rement ses performances.<\/p><h2>Conclusion<\/h2><p>Les pare-feu pour applications web sont un \u00e9l\u00e9ment essentiel d&#8217;une strat\u00e9gie globale de cybers\u00e9curit\u00e9. Ils fournissent une couche de protection pour les applications web que les pare-feu traditionnels et les syst\u00e8mes de d\u00e9tection d&#8217;intrusion ne peuvent pas offrir. En op\u00e9rant au niveau de la couche application du mod\u00e8le OSI, ils peuvent identifier et bloquer un large \u00e9ventail de menaces, depuis le cross-site scripting et l&#8217;injection SQL jusqu&#8217;au d\u00e9tournement de session et aux attaques DDoS.<\/p><p>Toutefois, la mise en \u0153uvre et la gestion d&#8217;un WAF ne sont pas sans poser de probl\u00e8mes. Elle n\u00e9cessite une connaissance approfondie de la s\u00e9curit\u00e9 des applications web et des menaces sp\u00e9cifiques auxquelles votre application est susceptible d&#8217;\u00eatre confront\u00e9e. Il faut \u00e9galement assurer une surveillance et une gestion permanentes pour suivre l&#8217;\u00e9volution du paysage des menaces. Malgr\u00e9 ces difficult\u00e9s, les avantages d&#8217;un WAF en termes de s\u00e9curit\u00e9 renforc\u00e9e et de conformit\u00e9 r\u00e9glementaire en font un investissement rentable pour toute organisation dont les activit\u00e9s reposent sur des applications web.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez la puissance des Web Application Firewalls (WAF) et la mani\u00e8re dont ils prot\u00e8gent votre site web contre les cybermenaces.<\/p>","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_thinkrank_schema_form_data":"","_thinkrank_selected_schema_type":"","_thinkrank_additional_schemas":"","_thinkrank_canonical_url":"","_thinkrank_og_title":"","_thinkrank_og_description":"","_thinkrank_og_image":"","_thinkrank_twitter_title":"","_thinkrank_twitter_description":"","_thinkrank_twitter_image":"","_thinkrank_imported_from":"rankmath","_thinkrank_focus_keywords":[],"_thinkrank_focus_keyword":"","_thinkrank_robots_meta_enabled":0,"_thinkrank_robots_meta":"","_thinkrank_advanced_robots_meta":"","_thinkrank_exclude_from_search":0,"_thinkrank_exclude_from_archives":0,"_thinkrank_primary_category":27,"footnotes":""},"categories":[27],"tags":[],"class_list":["post-6058","post","type-post","status-publish","format-standard","hentry","category-wiki"],"_links":{"self":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/6058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/comments?post=6058"}],"version-history":[{"count":0,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/6058\/revisions"}],"wp:attachment":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/media?parent=6058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/categories?post=6058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/tags?post=6058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}