고기 대신 SW 한점/Public Cloud

[AWS] WAF Managed Rule Set 적용 예

지식한점 2023. 1. 4. 09:05
반응형

> WAF RuleSet 적용 검토

  • 기본 적용 사항
    - Known Bad Input/ Managed Common Ruleset

 

RuleSet 적용 권장 사항

  • AWS Managed
    • Core Rule Set - OWASP Top 10기반 Core Rule, Count Mode로 운용

 

 

  • SQL Database - SQL Injection, Count Mode로 운용

 

 

  • Known bad inputs - Log4J Issue

 

> 3rd Party Managed - Option

  • F5 Managed - Web Exploit / API Audit

 

  • Fortinet - OWASP Detect/ Deny Rule

 

 

>Manual Rule

  • Deny Country - Rule Builder

 

요구 사항에 맞게 추가 - 예시> Korea, Democratic People's Republic of - KP

 

>Deny IP - IP Set

  • Create IP set

 

 

  • Add-on IP Set

 

 

 

 

반응형

'고기 대신 SW 한점 > Public Cloud' 카테고리의 다른 글

[AWS] HPA - Horizontal Pod Autoscaler  (0) 2023.01.05
[AWS] Cluster Autoscaler (CA)  (0) 2023.01.04
[AWS] DynamoDB에 대해서..  (0) 2023.01.03
[AWS] Amazon EKS Version - 2  (0) 2022.12.22
[AWS] Amazon EKS Version-1  (0) 2022.12.22