Сетевая безопасность
Межсетевой экран веб-приложений (WAF)
Также известно как: WAF
Определение
Фильтр в виде обратного прокси, который инспектирует HTTP/HTTPS-трафик, чтобы блокировать веб-атаки (SQL-инъекции, XSS, злоупотребление ботами) ещё до приложения.
Примеры
- AWS WAF блокирует запрос с полезной нагрузкой UNION SELECT до того, как он достигнет приложения.
- Cloudflare WAF применяет ограничение частоты к конечным точкам входа для смягчения credential stuffing.
Связанные термины
Межсетевой экран
Сетевое устройство или программное обеспечение безопасности, которое контролирует входящий и исходящий трафик в соответствии с заданным набором правил, разделяя доверенные и недоверенные сети.
Межсетевой экран нового поколения (NGFW)
Продвинутый межсетевой экран, который сочетает анализ состояний с распознаванием приложений, встроенным IPS, контролем по пользователю и инспекцией TLS для применения более детальных политик.
Reverse Proxy
Reverse Proxy — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.
RASP (Runtime Application Self-Protection)
Защита, встроенная внутрь работающего приложения и в реальном времени блокирующая вредоносные действия — инъекции, небезопасную десериализацию — на основе контекста выполнения.
API Security
API Security — definition coming soon.