𝗪𝗔𝗙 𝗥𝘂𝗹𝗲𝘀 𝗮𝗻𝗱 𝗘𝘃𝗮𝘀𝗶𝗼𝗻

웹 애플리케이션 방화벽(WAF)은 웹사이트를 위한 디지털 보안 요원 역할을 합니다. WAF는 HTTP 트래픽을 검사하여 공격자가 애플리케이션에 도달하기 전에 차단합니다.

전통적인 방화벽은 네트워크를 보호합니다. 반면 WAF는 특정 웹 앱을 보호합니다. WAF는 요청(request)과 응답(response)을 분석하여 SQL 인젝션(SQL Injection) 및 교차 사이트 스크립팅(XSS)과 같은 위협을 탐지합니다.

WAF의 작동 방식:

WAF가 제공하는 추가 기능:

공격자들은 이러한 방어 체계를 우회하기 위해 우회 기법(evasion)을 사용합니다. 다음 전술들을 반드시 숙지해야 합니다:

보안을 유지하는 방법:

WAF는 필수적인 도구이지만, 완벽한 해결책은 아닙니다. 공격자보다 앞서 나가기 위해서는 지속적인 모니터링과 미세 조정이 필요합니다.

출처: https://dev.to/godofgeeks/waf-web-application-firewall-rules-and-evasion-49p8