Как стать автором
Обновить

Что такое WAF и как с ним работать? Показываем на примере уязвимого веб-приложения

Время на прочтение11 мин
Количество просмотров11K
Всего голосов 36: ↑36 и ↓0+51
Комментарии5

Комментарии 5

Выглядит как костыли для криворукого энтерпрайза, где согласование исправления уязвимости может растянуться на несколько месяцев...

Отличная формулировка!)

Всё же считаю, что WAF (не конкретно тот, что рассмотрен в статье) должен быть скорее дополнением к работе с безопасностью самого приложения.

WAF, IDPS, SSRF и другие... Принято всё же расшифровывать акронимы

А что с безопасностью? Когда данные фактически будут гулять через чужой ИИ

Модель будет обучаться только для вашего инстанса. Если критично, чтобы логи не сливались в облако - можно не подключать агенты к облаку, а собирать события на свой сервер для анализа.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий