Skip to content

Forenz

Infraestrutura, segurança e outras coisas legais

Primary Menu
  • Infraestrutura
  • Segurança
  • Inteligência Artificial
  • Governança
  • Profissão
  • Estudos
  • Home
  • Segurança
  • O que é WAF
  • Segurança

O que é WAF

Will Forenz 29/11/2024 (Last updated: 18/01/2025) 0 comments

Nem sempre o firewall corporativo vai atender toda a demanda pela proteção dos serviços expostos à internet, e para alguns casos precisamos de um recurso mais especializado.

O que é

WAF é a sigla de Web Application Firewall. É um recurso voltado para a proteção de aplicativos web, seja um site ou API. Sua função é monitorar e filtrar todo o tráfego, identificando e bloqueando ataques antes que estes causem dano.

Funções

Entre as características comuns, podemos citar:

  • Bloqueio de ataques de injeção SQL;
  • Bloqueio de ataques XSS (Cross-Site Scripting);
  • Falsificação de solicitações entre sites (CSRF);
  • RASP (Autoproteção de aplicativos em tempo real);
  • Análise DDOS;
  • Proteção contra Bots;
  • Registro de atividades;
  • Proteção contra credencias vazadas;
  • Conformidade regulatória;
  • Alinhado à OWASP;

Flexibilidade

Um WAF pode ser customizado para atender uma aplicação com suas nuances únicas, trazendo proteção adicional.
Como permite regras específicas, pode absorver um tráfego do firewall principal, otimizando sua carga para que este atenda o demais recursos da rede corporativa.

Contra um SQL injection

Para este tipo de ataque, toda requisição passa por uma análise, aonde são detectados comandos SQL diretamente na requisição, bem como a análise de padrões que podem ser incluídos em sintaxe sql, que pela lógica podem resultar na alteração do resultado da query, incluindo alteração de campos, e com uso de caracteres especiais.

Contra um DDOS

O WAF pode bloquear requisições de fontes conhecidas ou não, que pela frequência podem causar parada do serviços. Esse tipo de ataque é detectado quando o número de requisições de um único IP ultrapassa o limite pré estabelecido.

O WAF não é mais uma coisa para gerenciar, mas um aliado da infraestrutura no combate diário. Há aqueles open source e os pagos, que vão atender à sua necessidade.

Post navigation

Previous: Os dilemas da TI
Next: Use a intranet DIREITO!

Veja também

DLP - Controle de dispositivos protege dados corporativos, bloqueia mídias externas e evita vazamentos com segurança e eficiência.
  • Segurança

DLP – Controle de dispositivos: como proteger dados e evitar riscos digitais

Will Forenz 01/09/2025 0
Logs de segurança Windows fornecem visibilidade completa para detectar ameaças, investigar incidentes e manter conformidade regulatória.
  • Segurança

Logs de segurança para monitorar o Windows

Will Forenz 21/06/2025 0
Monitorar o PowerShell é crucial para detectar ameaças e garantir conformidade através de logs, auditoria e integração com ferramentas SIEM.
  • Segurança

Como monitorar o uso do PowerShell

Will Forenz 21/06/2025 0

Arquivos

  • outubro 2025
  • setembro 2025
  • agosto 2025
  • julho 2025
  • junho 2025
  • maio 2025
  • abril 2025
  • março 2025
  • fevereiro 2025
  • janeiro 2025
  • dezembro 2024
  • novembro 2024

Categorias

  • Coisas legais
  • Estudos
  • Ethical Hacker
  • Glossário
  • Governança
  • Hiperconvergência
  • História
  • Infraestrutura
  • Inteligência Artificial
  • ITSM
  • Powershell
  • Profissão
  • Segurança
  • Segurança da Informação
  • Tecnologia
  • Virtualização
  • Windows

Artigos recentes

  • A profecia de Bill Gates se repete: agora é a vez da IA personalizada
  • Como a Geração Z pode dominar as carreiras criadas pela Inteligência Artificial
  • LGPD – Lei Geral de Proteção de Dados
  • Procmon – Process Monitor: entenda como funciona e para que serve
  • DLP – Controle de dispositivos: como proteger dados e evitar riscos digitais
  • Política de Privacidade
  • Política de Cookies
  • Disclaimer
  • Sobre
  • Contato

Talvez você goste

IA Personalizada
  • Inteligência Artificial

A profecia de Bill Gates se repete: agora é a vez da IA personalizada

Will Forenz 18/11/2025 0
Geração Z vai dominar a Inteligência Artificial
  • Inteligência Artificial

Como a Geração Z pode dominar as carreiras criadas pela Inteligência Artificial

Will Forenz 09/11/2025 0
LGPD
  • Governança

LGPD – Lei Geral de Proteção de Dados

Will Forenz 09/11/2025 0
Procmon - Process Monitor revela em tempo real como processos, arquivos e registros funcionam no Windows, ajudando a resolver falhas ocultas.
  • Infraestrutura

Procmon – Process Monitor: entenda como funciona e para que serve

Will Forenz 02/09/2025 0
Copyright © 2025 All rights reserved. | ReviewNews by AF themes.