首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WAF标准规则:我们真的需要手动配置所有内容吗?

WAF标准规则:我们真的需要手动配置所有内容吗?
EN

Stack Overflow用户
提问于 2019-07-18 20:18:27
回答 2查看 423关注 0票数 3

我正在尝试使用我的Api Gateway配置WAF,我很惊讶AWS没有提供规则模板(例如owasp前10名)。

例如,对于SQL注入,每个人都使用相同的规则,我错了吗?

您是否知道无需手动配置即可导入主要安全规则的方法?

EN

回答 2

Stack Overflow用户

发布于 2019-07-19 06:31:22

据我所知,有一个名为AWS Web应用程序防火墙1的托管规则的市场产品,它完全符合您的要求。有第三方卖家(更准确地说: AWS合作伙伴公司)为OWASP Top10.2提供规则

该产品自2017年11月以来一直存在。3.

有关现有规则范围的更多信息,请参阅2018年的更新博客文章。4.

WAF服务中的相应实现在文档中称为AWS Marketplace规则组。5

参考文献

1

2

3

4

5

票数 2
EN

Stack Overflow用户

发布于 2019-07-19 16:55:12

页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57094292

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档