Обсудим ваш проект

Межсетевой экран для веб-приложений

WAF · Защитный слой, который проверяет запросы к сайту и блокирует те, что соответствуют известным шаблонам атак; он не устраняет слабость, а усложняет её эксплуатацию.

  1. 01

    Почему это важно

    Межсетевой экран веб-приложений (WAF) проверяет запросы к вашему сайту и блокирует известные модели атак; он также замедляет автоматическое сканирование и попытки перебора. До устранения уязвимости он может обеспечить временную защиту, виртуальный патч. Однако он не устраняет уязвимость, а плохо настроенные правила могут блокировать и реальных пользователей.

  2. 02

    Пример

    Объявлена уязвимость в плагине, который использует ваш сайт, но обновление можно применить только в выходные. До этого правило WAF блокирует модель атаки для этой уязвимости; после обновления правило удаляется.

  3. 03

    Частая ошибка

    Откладывать реальные исправления, как только установлен WAF. WAF можно обойти; настоящее решение — исправление кода и программного обеспечения, а WAF является лишь дополнительным слоем.

  4. 04
Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.