Глоссарий

WAF (Web Application Firewall)

WAF (Web Application Firewall) — брандмауэр прикладного уровня (L7), анализирующий HTTP-трафик и блокирующий вредоносные запросы до того как они достигнут приложения. Защищает от SQL-инъекций, XSS, CSRF, DDoS на уровне HTTP и других атак из OWASP Top 10.

Режимы работы

Типы

Ограничения

WAF — не замена безопасному коду, а дополнительный слой защиты. False positives (блокировка легитимных запросов) требуют тонкой настройки правил.