[#661] WAF - The Thin Line Between Secure and Down - Michał Komendera
Web Application Firewall często bywa postrzegany jako prosty w konfiguracji komponent, skuteczny w zabezpieczeniu aplikacji webowych przed znanymi atakami, a nawet zagrożeniami zero-day. Niestety, rozwiązanie to jest delikatne, przez co granica między skuteczną ochroną a przypadkowym ograniczeniem dostępu dla wszystkich użytkowników jest bardzo cienka. Podczas prelekcji Michał omówi podejścia architektoniczne do integracji wielośrodowiskowych aplikacji webowych z rozwiązaniami klasy WAF, wskaże operacyjne pułapki związane z zarządzaniem własnymi, jak i gotowymi zestawami reguł, a także przyjrzy się technikom stosowanym przez atakujących do omijania zabezpieczeń gwarantowanych przez WAFy.
SysOps/DevOps Warszawa MeetUp #85