Segurança de rede
Firewall de Aplicação Web (WAF)
Também conhecido como: WAF
Definição
Filtro em proxy reverso que inspeciona tráfego HTTP/HTTPS para bloquear ataques web como SQL injection, XSS e abuso de bots antes que atinjam a aplicação.
Exemplos
- AWS WAF bloqueando uma requisição com payload UNION SELECT antes de chegar à aplicação.
- Cloudflare WAF aplicando rate limiting em endpoints de login para mitigar credential stuffing.
Termos relacionados
Firewall
Dispositivo ou software de segurança de rede que monitora e controla o tráfego de entrada e saída com base em um conjunto de regras, separando redes confiáveis de não confiáveis.
Firewall de Próxima Geração (NGFW)
Firewall avançado que combina inspeção stateful com reconhecimento de aplicações, IPS integrado, controle por identidade de usuário e inspeção de TLS para aplicar políticas mais ricas.
Reverse Proxy
Reverse Proxy — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.
RASP (Runtime Application Self-Protection)
Defesa embutida dentro de uma aplicação em execução que monitora o contexto de execução e bloqueia, em tempo real, comportamentos maliciosos como injeção ou desserialização insegura.
API Security
API Security — definition coming soon.