WAF имеет смысл? - PullRequest
       40

WAF имеет смысл?

0 голосов
/ 17 апреля 2020

Я запускаю веб-приложение компании в aws. Это веб-приложение находится за провайдером cognito + External Identity с saml, который позволяет только сотрудникам компании получать доступ к приложению (затем они входят в систему с локальными учетными данными приложения, поскольку использование saml невозможно). В этом контексте имеет ли смысл ставить WAF? Потенциальный злоумышленник не может начать атаку, если он не аутентифицирован. Спасибо

Фарид

Ответы [ 3 ]

1 голос
/ 18 апреля 2020

Потенциальный злоумышленник не может начать атаку, если он не аутентифицирован.

Это очень сильное предположение. Большинство инцидентов происходит с использованием украденных учетных данных, злоумышленников (злоумышленников) или ошибки приложения

. Кроме того, ваше приложение не находится за Cognito, но оба должны быть доступны для клиентов или опубликованы c inte rnet напрямую.

имеет ли смысл ставить WAF?

WAF частично защищает от DDoS (фильтрация определенных c IP-адресов или регионов) и некоторых других типов атак (sql впрыск, ..).

Каждый дополнительный компонент представляет собой компромиссное решение со сложностью, удобством и ценой. Если это того стоит - это решение, если угрозы или последствия инцидента стоят цены и усилий, чтобы изучить и управлять waf (базовая настройка обеспечивает только базовую защиту, для достижения наилучших результатов вы должны приложить максимум усилий для изучения и управления ваф правила)

Возможно, это не тот ответ, который вы ищете, и вопрос больше подходит для https://security.stackexchange.com/, но это ваше решение

0 голосов
/ 18 апреля 2020

Даже прошедшие проверку пользователи могут попытаться запустить атаку.

Так что WAF полезен, даже если вы используете IdP.

0 голосов
/ 17 апреля 2020

WAF поможет вам защитить ваше приложение от различных видов эксплойтов в Интернете. Независимо от описанной выше аутентификации AWS Cognito существует множество уязвимостей, для которых вы все еще можете быть открыты, DDOS-атаки являются одним из простых примеров.

Если ваш веб-сервер общедоступен с точки зрения сети (не имеет отношения к тому, может ли кто-то войти в систему или нет), тогда все равно может иметь смысл использовать WAF.

...