AWS WAF
AWS WAF
Firewall de aplicação web contra exploits comuns.
O que é
Filtra requisições HTTP/HTTPS com base em regras, bloqueando ataques como SQL injection e cross-site scripting antes que cheguem à aplicação.
Quando usar
- Proteger APIs e sites contra exploração de vulnerabilidades de aplicação.
- É preciso bloquear IPs, países ou padrões de requisição específicos.
- Limitar taxa de requisições por origem.
Como funciona
- Regras (inclusive gerenciadas pela AWS) são associadas a CloudFront, ALB ou API Gateway.
- Métricas e logs permitem ajustar as regras.
Como aparece na prova
- Palavras-chave: camada 7, SQL injection, XSS, filtrar requisições web.
Não confunda com
AWS Shield
Shield protege contra DDoS (camadas de rede/transporte e aplicação); WAF filtra requisições web.
Network Firewall
Network Firewall protege o tráfego da VPC, não a camada de aplicação web.
Questões relacionadas
Qual serviço da AWS é dedicado à proteção contra ataques de negação de serviço distribuída (DDoS)?
Ver resposta comentada
Resposta: AWS Shield
O AWS Shield protege contra DDoS. O nível Standard é habilitado automaticamente e sem custo adicional para todos os clientes; o Advanced acrescenta detecção avançada e suporte especializado.