Über Ihr Projekt sprechen
01 / Glossar

Web Application Firewall

WAF · Eine Schutzschicht, die Anfragen an eine Website prüft und solche blockiert, die bekannten Angriffsmustern entsprechen; sie behebt keine Schwachstelle, erschwert aber deren Ausnutzung.

  1. 01

    Warum es wichtig ist

    Eine Web Application Firewall prüft die Anfragen an Ihre Website und blockiert bekannte Angriffsmuster; sie verlangsamt außerdem automatisierte Scans und Brute-Force-Versuche. Bis eine Schwachstelle behoben ist, kann sie vorübergehenden Schutz bieten, einen virtuellen Patch. Sie beseitigt die Schwachstelle jedoch nicht, und schlecht abgestimmte Regeln können auch echte Benutzer blockieren.

  2. 02

    Beispiel

    In einem Plugin, das Ihre Website nutzt, wird eine Schwachstelle bekannt gegeben, aber das Update kann erst am Wochenende eingespielt werden. Bis dahin blockiert eine WAF-Regel das Angriffsmuster dieser Schwachstelle; nach dem Update wird die Regel entfernt.

  3. 03

    Häufiger Fehler

    Echte Fehlerbehebungen aufzuschieben, sobald eine WAF vorhanden ist. Eine WAF kann umgangen werden; die eigentliche Lösung besteht darin, Fehler im Code und in der Software zu beheben, und die WAF ist nur eine zusätzliche Schicht.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.