Un WAF crea uno scudo tra un'app Web e Internet, contribuendo a mitigare molti attacchi comuni.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Mitigazione degli attacchi DDoS
Che cos’è l’IP spoofing?
Cos’è un botnet DDoS?
Attacco Low and Slow
Ping of Death (storico)
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Un Web Application Firewall, letteralmente firewall per applicazioni web, o WAF, consente di proteggere le applicazioni Web filtrando e monitorando il traffico HTTP tra un'applicazione web e Internet. In genere, protegge le applicazioni Web da attacchi quali Cross-site Forgery (CRS), Cross-site-scripting (XSS), inclusione di file e SQL injection, tra gli altri.
Anteporre un WAF a un'applicazione equivale a porre uno scudo tra essa e Internet. Mentre un server proxy protegge l'identità di una macchina client utilizzando un intermediario, un WAF funge da proxy inverso, facendo passare i client attraverso il WAF prima che raggiungano il server, proteggendo così quest’ultimo.
Un WAF opera attraverso un insieme di regole in genere dette criteri o policy. Tali criteri mirano a proteggere dalle vulnerabilità applicative filtrando il traffico dannoso. Il valore di un WAF dipende in parte dalla velocità e facilità con cui è possibile implementare la modifica dei criteri, consentendo una reazione più rapida ai vari vettori di attacco; durante un attacco DDoS, modificando i criteri WAF è possibile implementare velocemente la limitazione della frequenza.
Un WAF che opera sulla base di una blocklist (modello di sicurezza negativo) protegge contro attacchi noti. È possibile pensare a un WAF basato su blocklist come al buttafuori di un club incaricato di impedire l'ingresso agli ospiti che non rispettano il codice di abbigliamento. Al contrario, un WAF basato su allowlist (modello di sicurezza positivo) ammette solo traffico che è stato previamente approvato. Può essere paragonato al buttafuori di una festa esclusiva, che ammette solo le persone incluse nella lista. Sia le blocklist che le allowlist hanno vantaggi e svantaggi, pertanto molti WAF offrono un modello di sicurezza ibrido, che implementa entrambi.
Un WAF può essere implementato in tre modi diversi, ognuno dei quali con i suoi vantaggi e svantaggi:
Scopri come una connettività cloud consente alle aziende di proteggere i propri siti Web con una soluzione WAF basata su cloud.