WAF
siglaredessegurança
Significa: Web Application Firewall
Um filtro que inspeciona o tráfego web e bloqueia ataques na camada de aplicação.
Um Web Application Firewall fica à frente de uma aplicação e olha dentro do HTTP, barrando injeção, cross-site scripting e ataques semelhantes que um firewall de rede não enxerga. É proteção na camada 7, ajustada à forma das requisições web, e não a portas e endereços.
Um WAF se paga no intervalo entre a divulgação e a correção. Quando uma vulnerabilidade aparece numa sexta-feira e a correção só pode subir no próximo ciclo de release, uma regra na borda é a diferença entre uma aplicação exposta e uma contida. Esse enquadramento importa, porque o WAF costuma ser vendido como prevenção e o que ele entrega, de fato, é tempo.
A realidade operacional é o ajuste fino. Uma política que não bloqueia nada é teatro, e uma política que bloqueia tráfego legítimo é desativada pelo primeiro time que tiver a página de checkout quebrada. Tudo que é difícil em operar um WAF vive entre esses polos: distinguir um ataque de uma requisição incomum porém válida, decidir entre bloquear e registrar, e resistir à tentação de ligar o modo de bloqueio em tudo no primeiro dia.
A dimensão adversarial é o que mantém isso interessante. Atacantes sabem que há um WAF e moldam os payloads para passar por ele, usando codificação, fragmentação e diferenças de interpretação entre o WAF e a aplicação atrás dele. Essa última categoria é a profunda: quando dois softwares discordam sobre o que uma requisição significa, a discordância em si é a vulnerabilidade.
Também conhecido como: waf, web application firewall, app firewall