Всем привет. Меня зовут Аскар Добряков, я ведущий эксперт направления защиты бизнес-приложений. Уже больше 15 лет занимаюсь ИБ и три из них – защитой веб-приложений. За это время я часто сталкивался с неоднозначным отношением коллег к Web Application Firewall. В ИБ-сообществе мнения…
Пин деревянный WAF-WAF (Море в моем сердце (Розовый/Синий)) Бренд WAF-WAF Возраст Взрослый Материал Дерево Основной Цвет Море в моем сердце (Розовый/Синий),Уточка (Желтый) Размер O/S INT Сезон Всесезонный Цвет Море в моем сердце (Розовый/Синий),Уточка (Желтый) в наличии Цена: 279.00 ₽ КУПИТЬ
Сегодня у нас не совсем обычная статья. Как следует из заголовка, она посвящена проблемам непрерывной защиты веб-приложений и разбита на две части, отражающие два взгляда на проблему: с позиции разработчиков WAF (Андрей Петухов, SolidLab) и с точки зрения центра мониторинга и противодействия кибератакам, который использует WAF для оказания сервиса клиентам (@avpavlov, Solar JSOC). Начнем мы с разработчиков, а через неделю дадим слово эксплуатантам WAF. Читать дальше →
Итак, продолжаем тему, начатую неделю назад. В прошлый раз своими взглядами на непрерывную защиту веб-приложений поделился разработчик WAF. Сегодня я хотел бы рассказать о том, как это задача решается в центре мониторинга и реагирования на кибератаки Solar JSOC. Под катом — все о боевой эксплуатации WAF: какие методы работы мы считаем наиболее эффективными, как атакуют веб-сервисы наших заказчиков и как отрабатывает (и иногда не отрабатывает) WAF. Читать дальше →