Que faut-il savoir sur « Pare-feu applicatif (WAF) » — Couche 7 : Sécurisation de la couche Application › 4. Mesures techniques de sécurisation de la couche Application ?
Extrait de Sécurité informatique
Un WAF (Web Application Firewall) analyse le trafic HTTP/HTTPS au niveau applicatif. Il peut bloquer :
Les patterns d’injection (SQL, XSS) connus.
Les URL ou paramètres suspects.
Les requêtes provenant d’user-agents malveillants ou de robots agressifs.
Cependant, un WAF n’est pas une panacée et requiert une configuration fine pour éviter les faux positifs et les contournements.
Il est souvent utilisé en complément d’un code applicatif sécurisé.
