Web Application Firewall


Eine Web Application Firewall (WAF) ist eine Firewall, die Webserver-Anwendungen von Angriffen über das HTTP-Protokoll schützen sollen. Alternative Bezeichnungen sind auch Web Shield, Application Layer Gateway, Application Layer Firewall (ALF), Gateway-Firewall, Content-Filter, ...

Eine WAF wird typischer Weise als Proxy-Firewall vor einen oder mehrere Application-Server geschaltet. Sie untersucht und filtert die Kommunikation von und zum Application-Server auf Anwendungsebene.

Unterbunden werden können damit:
  • bekannte Schwachstellen der Web- und Application-Server,
  • unberechtigte Zugriffe,
  • Injection-Angriffen (zum Beispiel SQL-, Code-, LDAP-, XPath-Injection),
  • Cross Site Scripting (XSS),
  • Hidden Field Tampering,
  • Parameter Tampering,
  • Cookie Poisoning,
  • Pufferüberlaufangriffe,
  • Forceful Browsing
ohne das die Web-Anwendungen dafür geändert werden müssen.

Man kann daher schnell und zentral für eine Reihe von Anwendungen Schutz schaffen, die man vielleicht gar nicht selbst geschrieben hat oder die man nicht mehr warten kann. Nachteilig ist, dass die WAF eine zusätzliche Komplexitätskomponente beim Test einer Umgebung ist, denn falsch gesetzte Regeln sind eine weitere, eventuell schwer zu findende Fehlerquelle. Gut geeignet sind sie für sauber strukturierte Anwendungen zum Beispiel nach dem REST-Prinzip, schwierig bei unsauberen Anwendungen mit komplexen JavaScript-Einbettungen.

0-9|A|B|C|D|E|F|G|H|I|J|K|L|M|N|O|P|Q|R|S|T|U|V|W|X|Y|Z|alle

Suche im Lexikon nach im

 

Fachartikel

Exchange Online verwalten (2) [15.08.2022]

Exchange Online lässt sich wie eine lokale Installation von Exchange über zwei Wege konfigurieren – das Exchange Admin Center und die Exchange Management Shell. Beide Tools stellen wir Ihnen in diesem Beitrag vor und geben Ihnen nützliche Tipps für die tägliche Administration an die Hand. In der zweiten Folge geht es vor allem um die Exchange Management Shell und wie Sie Fernzugriff einrichten und absichern. [mehr]

Grundlagen

Storage-Virtualisierung [16.06.2021]

In unserer Grundlagen-Rubrik erklären wir wichtige Aufgaben und Technologien aus dem Arbeitsalltag eines Netzwerk- und Systemadministrators. Hier erfahren Sie anhand prägnanter Erklärungen zu den wichtigsten Begriffen des jeweiligen Themenfeldes Hintergründe und Zusammenhänge in kompakter, praxisnaher Form. [mehr]