Что такое WAF?



Веб-приложения используются повсеместно, однако они удобны не только для легитимных пользователей, но и для хакеров, которые используют найденные уязвимости, чтобы нанести организациям репутационный или финансовый ущерб — подменяют информацию на сайте, крадут конфиденциальные данные и средства компании.



Чтобы подобного рода атаки не позволяли злоумышленникам проникнуть в инфраструктуру компании и закрепиться внутри, между сетью интернет и веб-приложением размещается Web Application Firewall (WAF), который проверяет входящий и исходящий трафик на потенциальный вред.



Основные возможности WAF:

защита от уязвимостей из OWASP Top 10, включая Deface-атаки — когда хакер заменяет страницу веб-сайта на другую;

защита от DDoS-атак уровня приложений;

защита от неизвестных атак;

защита от атак на API веб-приложений.



Такой межсетевой экран для защиты веб-приложений может быть очень полезен для маркетплейсов, площадок бронирования билетов или онлайн-медиа и является частью набора инструментов, которые вместе образуют целостную защиту вашего бизнеса 🛡