Civile.it
/internet
Osservatorio sul diritto e telecomunicazioni informatiche, a cura del dott. V. Spataro dal 1999, 11178 documenti.

Il dizionario e' stato letto volte.



Segui via: Email - Telegram
  Dal 1999   spieghiamo il diritto di internet  Store  Podcast  Dizionario News alert    
             



Consulenza privacy e e-commerce



L'Osservatorio contiene 11178 documenti sul diritto di internet.

  


WPkit.it: privacy, formulari, check up per WordPress

Temi attuali:
Algoritmi ChatGPT Intelligenza artificiale Privacy WordPress



Dizionario 26.04.2024    Pdf    Appunta    Letti    Post successivo  

Web Application Firewall: cosa significa

In gergo WAF, quell'insieme di tecniche per controllare le trasmissioni e i software per il web


Valentino Spataro

 

T

Tempo fa un tecnico mi parlò di WAF.

Ho sempre pensato che si chiamassero semplicemente Firewall, che si possono installare o scrivere per esigenze specifiche, ma non che avessero un termine specifico.

I WAF proteggono le applicazioni web nelle parti più compromettibili:

  • dai browser
  • nei server
  • nelle applicazioni installate sui server
  • nelle parti terze

Un pò come dire che, prima di vendere il pane, si controlla non solo il contadino, ma anche il produttore del filo elettrico usato per accendere il forno che serve a fare il pane.

In una economia della specializzazione le integrazioni sono talmente infinite da rendere ogni WAF una tecniche auspicabilmente efficace.

Non si tratta solo di bloccare gli accessi da remoto, si tratta di vedere versioni, configurazioni, estensioni, interazioni con parti terze e adeguarle al caso concreto, nella normalità.

Alcuni tool aiutano anche solo e bloccare i bot, a limitare il numero di accessi, controllare i permessi e i log di sicurezza.

Nel termine WAF rientrano quindi una grande varietà di tecniche, che possono essere applicate a tante parti, dai bug più comuni, alle query iniection, e così via.

26.04.2024 Valentino Spataro
cloudflare


SOW - Statement of Work
Matrice operativa
Inference Provider
Tassonomia degli eventi di sicurezza
Gap Analysis
Sharenting
Vibe coding
Doomscrolling
Text and Data Mining - TDM
Peter Fleischer



Segui le novità in materia di Dizionario su Civile.it via Telegram
oppure via email: (gratis Info privacy)





dallo store:
visita lo store








Dal 1999 il diritto di internet. I testi sono degli autori e di IusOnDemand srl p.iva 04446030969 - diritti riservati - Privacy - Cookie - Condizioni d'uso - NM - i testi generati con ai (genai) possono essere sbagliati 0.087