Pare-feu d'application web
WAF · Une couche de protection qui inspecte les requêtes adressées à un site web et bloque celles correspondant à des motifs d'attaque connus ; elle ne corrige pas une faiblesse, elle rend son exploitation plus difficile.
- 01
Pourquoi c'est important
Un pare-feu d'application web inspecte les requêtes adressées à votre site et bloque les schémas d'attaque connus ; il ralentit aussi les analyses automatisées et les tentatives de force brute. Jusqu'à la correction d'une faille, il peut fournir une protection temporaire, un correctif virtuel. Il ne supprime pas la faille, cependant, et des règles mal réglées peuvent aussi bloquer de vrais utilisateurs.
- 02
Exemple
Une faille est annoncée dans un plugin utilisé par votre site, mais la mise à jour ne peut être appliquée que le week-end. D'ici là, une règle WAF bloque le schéma d'attaque de cette faille ; après la mise à jour, la règle est retirée.
- 03
Erreur fréquente
Repousser les véritables corrections une fois le WAF en place. Un WAF peut être contourné ; la vraie solution est de corriger le code et le logiciel, et le WAF n'est qu'une couche supplémentaire.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.