ThématiqueCybersécurité →
Définition simple
Un WAF protège une application web en filtrant les requêtes HTTP.
Définition technique
Web Application Firewall analyse la couche applicative et peut appliquer des règles contre des attaques comme injection ou traversée de chemin.
À quoi cela sert ?
réduire l’exposition d’applications web publiques.
Exemple concret
un WAF bloque une requête contenant une charge SQL manifestement malveillante.
Problèmes fréquents
- règle trop stricte
- application non compatible
- contournement par trafic chiffré mal inspecté
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.