مدیریت Exception در WAF؛ چطور مشکل را حل کنیم بدون اینکه دفاع کور شود؟
Exception خوب در WAF باید محدود، مستند و قابل بازبینی باشد؛ نه خاموش کردن کامل بخشی از دفاع برای حل سریع یک خطا.
121 مطلب
WAF و امنیت وباپلیکیشن
Exception خوب در WAF باید محدود، مستند و قابل بازبینی باشد؛ نه خاموش کردن کامل بخشی از دفاع برای حل سریع یک خطا.
WAF و امنیت وباپلیکیشن
APIها با صفحههای وب معمولی فرق دارند؛ WAF برای API باید دقیقتر، مرحلهایتر و با شناخت رفتار واقعی سرویس تنظیم شود.
امنیت
پاسخ به رخداد یعنی بین سرعت و دقت تعادل بگذاریم؛ نه هر alert را نادیده بگیریم و نه با اولین هشدار سرویس را بشکنیم.
امنیت
لاگ خوب یعنی وقتی حادثه یا قطعی رخ میدهد، بتوانیم مسیر تصمیمگیری شبکه را بازسازی کنیم، نه اینکه فقط حجم زیادی event داشته باشیم.
امنیت
ارزیابی امنیت شبکه بدون شواهد کافی به فهرست حدسها تبدیل میشود؛ خروجی خوب باید قابل اجرا و قابل دفاع باشد.
امنیت
Baseline هاردنینگ یعنی قبل از خرید ابزار جدید، حداقلهای قابل دفاع برای تجهیزات شبکه روشن و قابل بررسی باشد.
متخصص شبکه و امنیت شبکه، مدرس و نویسنده مقالات تخصصی درباره فایروال، FortiGate، WAF و سختسازی زیرساخت.
کلیه حقوق این سایت برای علیرضا عربیان محفوظ است · 2026