O que é um WAF? Firewall de aplicação Web explicado
Um Web Application Firewall (WAF) é uma solução de segurança que monitoriza, filtra e bloqueia o tráfego HTTP de e para uma aplicação web. Ao contrário das firewalls tradicionais que protegem o tráfego de rede, os WAF protegem especificamente as aplicações web analisando pedidos e respostas HTTP para detetar e bloquear tráfego malicioso, como SQL injection, cross-site scripting (XSS) e outras vulnerabilidades do OWASP Top 10.
Como funciona o WAF
Ameaças contra as quais o WAF protege
Tipos de implementação WAF
Principais conclusões
Soluções relacionadas
Perguntas frequentes
Preciso de um WAF se tiver firewall?
Sim. As firewalls de rede tradicionais operam nas camadas 3 a 4 e não compreendem o tráfego HTTP. Os WAF operam na camada 7 e podem inspecionar o tráfego ao nível da aplicação para detetar ataques específicos da Web que as firewalls de rede não conseguem detetar.Proteção de aplicações e APIsOperação de WAF gerido e controlo de alterações
Um WAF tornará o meu site lento?
Um WAF acrescenta inspeção aos pedidos, mas o impacto no desempenho depende do fornecedor, da configuração, dos percursos da aplicação e das funcionalidades de cache ou distribuição utilizadas em conjunto. Teste pedidos representativos antes e depois da alteração, incluindo tráfego legítimo, em vez de presumir um aumento fixo da latência.Cloudflare Enterprise com a VigilbaseVerificação de segurança do site