Vai al contenuto principale

Come funziona il Web Application Firewall di amaise?

Scritto da amaise Support

Come funziona il Web Application Firewall di amaise?

amaise utilizza AWS WAFv2 su due livelli — sia sul CDN (CloudFront) sia sul Load Balancer (ALB):

Gruppi di regole gestiti:

  • Common Rule Set — misure di protezione core OWASP

  • Known Bad Inputs Rule Set — rilevamento di pattern di injection noti

  • Admin Protection Rule Set — protezione degli endpoint amministrativi

  • Amazon IP Reputation List — blocco di attori malevoli noti

Regole personalizzate:

  • Geo-blocking per paesi non autorizzati

  • Rate-limiting: 100 richieste ogni 5 minuti per indirizzo IP su endpoint pubblici e di analisi

  • Forzatura del Content-Type JSON sulle richieste API

  • Lista IP consentiti per test di penetrazione e partner

Tutte le azioni di BLOCCO vengono conservate per 365 giorni in CloudWatch per analisi forensi.

Hai ricevuto la risposta alla tua domanda?