QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Pare-feu applicatif (WAF) » — Couche 7 : Sécurisation de la couche Application › 4. Mesures techniques de sécurisation de la couche Application ?

Extrait de Sécurité informatique

Un WAF (Web Application Firewall) analyse le trafic HTTP/HTTPS au niveau applicatif. Il peut bloquer :

Les patterns d’injection (SQL, XSS) connus.

Les URL ou paramètres suspects.

Les requêtes provenant d’user-agents malveillants ou de robots agressifs.

Cependant, un WAF n’est pas une panacée et requiert une configuration fine pour éviter les faux positifs et les contournements.

Il est souvent utilisé en complément d’un code applicatif sécurisé.