Tường lửa Ứng dụng Web là gì
Bảo vệ ứng dụng web khỏi tấn công
WAF (Tường lửa Ứng dụng Web) là tường lửa bảo vệ ứng dụng web khỏi các cuộc tấn công ở lớp ứng dụng.
Bảo vệ Khỏi Gì
- SQL Injection — tấn công cơ sở dữ liệu
- XSS — cross-site scripting
- CSRF — cross-site request forgery
- DDoS — từ chối dịch vụ
Giải pháp Phổ biến
- Cloudflare WAF
- AWS WAF
- ModSecurity
- Imperva WAF
Lợi ích
- Bảo vệ OWASP Top 10
- Lọc lưu lượng thời gian thực
- Bảo vệ API
- Ngăn chặn rò rỉ dữ liệu