Seguridad de red
Cortafuegos de aplicaciones web (WAF)
También conocido como: WAF
Definición
Proxy inverso que inspecciona tráfico HTTP/HTTPS para bloquear ataques web como inyección SQL, XSS o abuso de bots antes de llegar a la aplicación.
Ejemplos
- AWS WAF bloqueando una petición con payload UNION SELECT antes de llegar a la aplicación.
- Cloudflare WAF aplicando limitación de tasa a endpoints de login para mitigar credential stuffing.
Términos relacionados
Cortafuegos
Dispositivo o software de seguridad de red que supervisa y controla el tráfico entrante y saliente según un conjunto de reglas, separando redes de confianza de las no confiables.
Cortafuegos de nueva generación (NGFW)
Cortafuegos avanzado que combina inspección con estado con conocimiento de aplicaciones, IPS integrado, control por identidad de usuario e inspección TLS para aplicar políticas más ricas.
Reverse Proxy
Reverse Proxy — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.
RASP (Autoprotección de aplicaciones en tiempo de ejecución)
Defensa integrada dentro de una aplicación en ejecución que supervisa el contexto y bloquea en tiempo real comportamientos maliciosos como inyección o deserialización insegura.
API Security
API Security — definition coming soon.