WAF / ModSecurity
Также: WAF, Web Application Firewall, ModSecurity, OWASP CRS, межсетевой экран для веб-приложений
WAF (Web Application Firewall) - специализированный прокси или модуль веб-сервера, который инспектирует HTTP-трафик и блокирует атаки до того, как они достигают приложения. ModSecurity - самый распространённый open-source WAF-движок, работающий как модуль Apache, Nginx или IIS. Правила для него обычно берут из OWASP Core Rule Set: набора сигнатур против SQL-инъекций, XSS, CSRF и других типовых угроз.
Статьи с этим термином · 8
- Третья волна DDoS: атакующие ушли с L3/L4 на HTTP, и upstream-фильтрация перестала справляться · 20 мая 2022
- Spring4Shell: патч вышел, разворачиваем обновления по клиентам · 1 апреля 2022
- Spring4Shell (CVE-2022-22965): снова Java, снова критическая RCE · 1 апреля 2022
- CVE-2022-21907: червеобразная уязвимость HTTP.sys и экстренный патчинг Windows Server 2019 · 28 января 2022
- Log4Shell playbook: три волны за неделю и восемь клиентов параллельно · 20 декабря 2021
- Log4Shell: WAF-сигнатуры обходятся обфускацией - переходим к системному отключению JNDI · 8 декабря 2021
- CVE-2021-41773: как мы закрыли path traversal в Apache за 40 минут · 6 октября 2021
- ModSecurity с OWASP CRS 3.2: неделя detection, потом blocking - и ложноположительных почти не осталось · 27 ноября 2019