WAF

sigla

redessegurança

Significa: Web Application Firewall

Um filtro que inspeciona o tráfego web e bloqueia ataques na camada de aplicação.

Um Web Application Firewall fica à frente de uma aplicação e olha dentro do HTTP, barrando injeção, cross-site scripting e ataques semelhantes que um firewall de rede não enxerga. É proteção na camada 7, ajustada à forma das requisições web, e não a portas e endereços.

Um WAF se paga no intervalo entre a divulgação e a correção. Quando uma vulnerabilidade aparece numa sexta-feira e a correção só pode subir no próximo ciclo de release, uma regra na borda é a diferença entre uma aplicação exposta e uma contida. Esse enquadramento importa, porque o WAF costuma ser vendido como prevenção e o que ele entrega, de fato, é tempo.

A realidade operacional é o ajuste fino. Uma política que não bloqueia nada é teatro, e uma política que bloqueia tráfego legítimo é desativada pelo primeiro time que tiver a página de checkout quebrada. Tudo que é difícil em operar um WAF vive entre esses polos: distinguir um ataque de uma requisição incomum porém válida, decidir entre bloquear e registrar, e resistir à tentação de ligar o modo de bloqueio em tudo no primeiro dia.

A dimensão adversarial é o que mantém isso interessante. Atacantes sabem que há um WAF e moldam os payloads para passar por ele, usando codificação, fragmentação e diferenças de interpretação entre o WAF e a aplicação atrás dele. Essa última categoria é a profunda: quando dois softwares discordam sobre o que uma requisição significa, a discordância em si é a vulnerabilidade.

Também conhecido como: waf, web application firewall, app firewall

Todos os verbetes do glossário