Web Application Firewall
WAF · Eine Schutzschicht, die Anfragen an eine Website prüft und solche blockiert, die bekannten Angriffsmustern entsprechen; sie behebt keine Schwachstelle, erschwert aber deren Ausnutzung.
- 01
Warum es wichtig ist
Eine Web Application Firewall prüft die Anfragen an Ihre Website und blockiert bekannte Angriffsmuster; sie verlangsamt außerdem automatisierte Scans und Brute-Force-Versuche. Bis eine Schwachstelle behoben ist, kann sie vorübergehenden Schutz bieten, einen virtuellen Patch. Sie beseitigt die Schwachstelle jedoch nicht, und schlecht abgestimmte Regeln können auch echte Benutzer blockieren.
- 02
Beispiel
In einem Plugin, das Ihre Website nutzt, wird eine Schwachstelle bekannt gegeben, aber das Update kann erst am Wochenende eingespielt werden. Bis dahin blockiert eine WAF-Regel das Angriffsmuster dieser Schwachstelle; nach dem Update wird die Regel entfernt.
- 03
Häufiger Fehler
Echte Fehlerbehebungen aufzuschieben, sobald eine WAF vorhanden ist. Eine WAF kann umgangen werden; die eigentliche Lösung besteht darin, Fehler im Code und in der Software zu beheben, und die WAF ist nur eine zusätzliche Schicht.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.