Firewall per applicazioni web
WAF · Uno strato protettivo che ispeziona le richieste a un sito web e blocca quelle che corrispondono a schemi di attacco noti; non corregge una debolezza, rende più difficile sfruttarla.
- 01
Perché è importante
Un web application firewall ispeziona le richieste al tuo sito e blocca i modelli di attacco noti; rallenta anche le scansioni automatiche e i tentativi di forza bruta. Finché una falla non è corretta, può offrire una protezione temporanea, una patch virtuale. Non elimina però la falla, e regole mal tarate possono bloccare anche gli utenti reali.
- 02
Esempio
Viene annunciata una falla in un plugin che usa il tuo sito, ma l'aggiornamento può essere applicato solo nel fine settimana. Fino ad allora una regola WAF blocca il modello di attacco di quella falla; dopo l'aggiornamento la regola viene rimossa.
- 03
Errore comune
Rimandare le correzioni reali una volta installato un WAF. Un WAF può essere aggirato; la vera soluzione è correggere il codice e il software, e il WAF è solo un livello aggiuntivo.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.