Terme informatique

WAF

Un WAF protège une application web en filtrant les requêtes HTTP.

Voir mes favoris

Définition simple

Un WAF protège une application web en filtrant les requêtes HTTP.

Définition technique

Web Application Firewall analyse la couche applicative et peut appliquer des règles contre des attaques comme injection ou traversée de chemin.

À quoi cela sert ?

réduire l’exposition d’applications web publiques.

Exemple concret

un WAF bloque une requête contenant une charge SQL manifestement malveillante.

Problèmes fréquents

  • règle trop stricte
  • application non compatible
  • contournement par trafic chiffré mal inspecté

À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.

0