Security Automations for AWS WAF

Implantar um conjunto de regras pré-configuradas do AWS WAF para filtrar ataques comuns baseados na Web

Visão geral

Essa solução implanta automaticamente um conjunto de regras do AWS WAF (Web Application Firewall) que filtram ataques comuns baseados na Web. Os usuários podem selecionar recursos de proteção pré-configurados que definem as regras incluídas em uma lista de controle de acesso à Web (ACL da Web) do AWS WAF. Quando implantado, o AWS WAF protege as suas distribuições do Amazon CloudFront ou seus Application Load Balancers por meio da inspeção de solicitações da Web.

Você pode usar o AWS WAF para criar regras personalizadas específicas para cada aplicação que bloqueiam padrões de ataque para garantir a disponibilidade da aplicação, proteger recursos e evitar o consumo excessivo de recursos.

A solução Security Automations for AWS WAF é compatível com a versão mais recente da API de serviço do AWS WAF (AWS WAFV2).

Benefícios

Bloqueio de ataques de cross-site scripting (XSS)

A solução configura duas regras nativas do AWS WAF projetadas para proteger contra padrões comuns de injeção de SQL ou XSS no Uniform Resource Identifier (URI – Identificador uniforme de recursos), na string de consulta ou no corpo de uma solicitação.

Configuração automática de regras do WAF

O modelo do AWS CloudFormation inicia e define automaticamente as configurações do AWS WAF e os recursos de proteção que você opta por incluir durante a implantação inicial.

Análise de logs

Quando ativado, o AWS CloudFormation provisiona uma consulta do Amazon Athena e uma função agendada do AWS Lambda, responsável por orquestrar execuções do Athena, processar resultados e atualizar o AWS WAF.

Detalhes técnicos

A solução Security Automations for AWS WAF oferece controle refinado sobre solicitações que tentam acessar sua aplicação Web. O diagrama abaixo apresenta a arquitetura que você pode construir usando o guia de implementação da solução e o respectivo modelo do AWS CloudFormation.

No centro do projeto está uma ACL da Web do AWS WAF que atua como ponto central de inspeção e decisão para todas as solicitações recebidas. As funções de proteção que você opta por ativar determinam as regras personalizadas que são adicionadas à sua ACL da Web.

 

Sobre esta implantação
Versão
3.2.4
Lançamento
12/2022
Autor
AWS
Tempo estimado de implantação
15 minutos
Custo estimado
Baixe o guia de implementação  Código-fonte  Modelo do CloudFormation  Inscreva-se no feed RSS 
Opções de implantação
Pronto para começar?
Implante esta solução a partir do seu Console da AWS
Essa solução da AWS ajudou você?
Fornecer feedback
Treinamento
Conceitos básicos sobre segurança, identidade e conformidade na AWS

Este curso fornece uma visão geral das tecnologias de segurança da AWS, além de casos de uso, benefícios e serviços. A seção de proteção de infraestrutura abrange o AWS WAF para filtragem de tráfego.

Inscreva-se agora 
Treinamento
Introdução ao Amazon Macie

O Amazon Macie é um serviço de segurança que usa machine learning para descobrir, classificar e proteger automaticamente dados confidenciais na AWS. Neste curso, você conhecerá o Amazon Macie, como ele funciona e os conceitos básicos que orientam o serviço.

Inscreva-se agora 
Treinamento
AWS Certified Security – Specialty

Este exame testa sua experiência técnica na proteção de produtos e serviços da AWS. Ele é indicado para qualquer profissional que ocupe uma função especializada na área de segurança.

Agende seu exame 
Estudo de caso
Logotipo da Peach
Peach impulsiona a segurança e a confiança do cliente usando automações de segurança da AWS
A empresa de publicidade digital Peach tem uma grande pegada digital, mas historicamente não corre altos riscos de ataques cibernéticos. Porém, ao perceber que os ataques aumentavam, a empresa sabia que precisava tomar outras medidas para proteger seus sistemas.
 

Então, a Peach recorreu à Amazon Web Services (AWS) em busca de uma solução, e agora não só bloqueia ataques cibernéticos, como também os impede, reduzindo a lentidão desnecessária dos serviços e reforçando a confiança do cliente.

Leia o estudo de caso completo 
Vídeo
Uma solução de segurança para a Peach
Assista ao vídeo