Saltar para o conteúdo
Segurança de rede

O que é um WAF? Firewall de aplicação Web explicado

Saiba o que é um Web Application Firewall (WAF), como protege as aplicações Web contra ataques e porque é que cada site precisa de proteção WAF.
Por VigilbasePublicado em Atualizado em

Um Web Application Firewall (WAF) é uma solução de segurança que monitoriza, filtra e bloqueia o tráfego HTTP de e para uma aplicação web. Ao contrário das firewalls tradicionais que protegem o tráfego de rede, os WAF protegem especificamente as aplicações web analisando pedidos e respostas HTTP para detetar e bloquear tráfego malicioso, como SQL injection, cross-site scripting (XSS) e outras vulnerabilidades do OWASP Top 10.

Como funciona o WAF

Um WAF fica entre os utilizadores e a sua aplicação web, inspecionando todos os pedidos recebidos. Utiliza uma combinação de regras, assinaturas e análise comportamental para identificar e bloquear o tráfego malicioso e, ao mesmo tempo, permitir a passagem de pedidos legítimos.
1.Inspeciona os cabeçalhos e os corpos de pedido e resposta HTTP/HTTPS
2.Compara o tráfego com assinaturas de ataques conhecidas
3.Utiliza análise comportamental para detetar anomalias
4.Pode operar em modo de bloqueio ou monitorização
5.Fornece registo e visibilidade do tráfego da web

Ameaças contra as quais o WAF protege

Os WAF são concebidos para proteger contra ataques comuns a aplicações Web definidos pelo OWASP Top 10 e mais além.
1.Injeção SQL (SQLi)
2.Scripting entre sites (XSS)
3.Falsificação de pedido entre sites (CSRF)
4.Vulnerabilidades de inclusão de ficheiros
5.Ataques de autenticação quebrada
6.Falsificação de pedido do lado do servidor (SSRF)
7.Ataques de bot e preenchimento de credenciais

Tipos de implementação WAF

Os WAF podem ser implementados de diversas formas, dependendo da sua infraestrutura e requisitos.
1.WAF baseado na cloud: implementado como um serviço, fácil de implementar
2.Hardware WAF: dispositivo físico no seu data center
3.Software WAF: instalado no seu servidor web
4.WAF integrado: integrado em CDN ou plataformas de alojamento

Principais conclusões

✓Os WAFs protegem as aplicações web contra ataques comuns
✓Essencial para prevenir violações de dados e desfiguração de sites
✓Os WAFs baseados na nuvem oferecem a implementação mais fácil
✓Deve ser combinado com outras medidas de segurança

Soluções relacionadas

Serviços Vigilbase que ajudam com o que é o waf?

Perguntas frequentes

Preciso de um WAF se tiver firewall?

Sim. As firewalls de rede tradicionais operam nas camadas 3 a 4 e não compreendem o tráfego HTTP. Os WAF operam na camada 7 e podem inspecionar o tráfego ao nível da aplicação para detetar ataques específicos da Web que as firewalls de rede não conseguem detetar.Proteção de aplicações e APIsOperação de WAF gerido e controlo de alterações

Um WAF tornará o meu site lento?

Um WAF acrescenta inspeção aos pedidos, mas o impacto no desempenho depende do fornecedor, da configuração, dos percursos da aplicação e das funcionalidades de cache ou distribuição utilizadas em conjunto. Teste pedidos representativos antes e depois da alteração, incluindo tráfego legítimo, em vez de presumir um aumento fixo da latência.Cloudflare Enterprise com a VigilbaseVerificação de segurança do site

Começar agora

Pronto para melhorar a sua segurança?

A nossa equipa pode ajudá-lo a implementar as medidas de segurança discutidas neste guia. Obtenha orientação especializada adaptada à sua organização.