Глосарій

WAF (Web Application Firewall)

WAF (Web Application Firewall) — брандмауер прикладного рівня (L7), що аналізує HTTP-трафік і блокує шкідливі запити до того як вони дістануться застосунку. Захищає від SQL-ін'єкцій, XSS, CSRF, DDoS на рівні HTTP та інших атак із OWASP Top 10.

Режими роботи

Типи

Обмеження

WAF — не замінник безпечного коду, а додатковий шар захисту. False positives (блокування легітимних запитів) потребують тонкого налаштування правил.