Sécurité réseau
Pare-feu applicatif web (WAF)
Aussi appelé: WAF
Définition
Filtre en reverse proxy qui inspecte le trafic HTTP/HTTPS pour bloquer les attaques web (injection SQL, XSS, abus de bots) avant qu'elles n'atteignent l'application.
Exemples
- AWS WAF bloque une requête contenant une charge UNION SELECT avant qu'elle n'atteigne l'application.
- Cloudflare WAF applique une limitation de débit aux endpoints de connexion pour limiter le credential stuffing.
Termes liés
Pare-feu
Dispositif ou logiciel de sécurité réseau qui surveille et contrôle le trafic entrant et sortant selon un ensemble de règles, séparant les réseaux de confiance des réseaux non fiables.
Pare-feu de nouvelle génération (NGFW)
Pare-feu avancé combinant inspection stateful, identification applicative, IPS intégré, identité utilisateur et inspection TLS pour appliquer des politiques plus riches.
Reverse Proxy
Reverse Proxy — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.
RASP (Runtime Application Self-Protection)
Défense intégrée à une application en cours d'exécution qui surveille le contexte d'exécution et bloque en temps réel les comportements malveillants comme l'injection ou la désérialisation non sûre.
API Security
API Security — definition coming soon.