AWS WAF

AWS WAF

Segurança, Identidade e Conformidade Essencial

Firewall de aplicação web contra exploits comuns.

O que é

Filtra requisições HTTP/HTTPS com base em regras, bloqueando ataques como SQL injection e cross-site scripting antes que cheguem à aplicação.

Quando usar

  • Proteger APIs e sites contra exploração de vulnerabilidades de aplicação.
  • É preciso bloquear IPs, países ou padrões de requisição específicos.
  • Limitar taxa de requisições por origem.

Como funciona

  • Regras (inclusive gerenciadas pela AWS) são associadas a CloudFront, ALB ou API Gateway.
  • Métricas e logs permitem ajustar as regras.

Como aparece na prova

  • Palavras-chave: camada 7, SQL injection, XSS, filtrar requisições web.

Não confunda com

Questões relacionadas

Qual serviço da AWS é dedicado à proteção contra ataques de negação de serviço distribuída (DDoS)?

Ver resposta comentada

Resposta: AWS Shield

O AWS Shield protege contra DDoS. O nível Standard é habilitado automaticamente e sem custo adicional para todos os clientes; o Advanced acrescenta detecção avançada e suporte especializado.

Praticar no simulado