Terme informatique

WAF

Un WAF protège une application web en filtrant les requêtes HTTP.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

Un WAF protège une application web en filtrant les requêtes HTTP.

Définition technique

Web Application Firewall analyse la couche applicative et peut appliquer des règles contre des attaques comme injection ou traversée de chemin.

À quoi cela sert ?

réduire l’exposition d’applications web publiques.

Exemple concret

un WAF bloque une requête contenant une charge SQL manifestement malveillante.

Problèmes fréquents

  • règle trop stricte
  • application non compatible
  • contournement par trafic chiffré mal inspecté

À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.

Repères et contexte

Un Web Application Firewall, ou WAF, analyse le trafic HTTP/HTTPS destiné à une application web et applique des règles pour détecter ou bloquer certains comportements indésirables. Il agit à un niveau applicatif différent d’un pare-feu réseau classique.

Un WAF peut réduire l’exposition à certaines attaques, mais il ne corrige pas les vulnérabilités de l’application. Les règles doivent être ajustées au trafic réel pour éviter les faux positifs, et les événements bloqués doivent être corrélés avec les journaux applicatifs et les changements de version.

Exemple concret

Une règle peut bloquer un motif considéré comme une injection, tandis qu’un mode de détection peut d’abord enregistrer l’événement sans couper la requête. Cette phase d’observation aide à calibrer la politique avant un blocage plus strict.

Concepts liés

Référence primaire : OWASP — Web Application Firewall.

♡ 0