Учебные пособия

Один из способов, с помощью которых клиенты используют AWS WAF, – автоматизация безопасности с помощью AWS Lambda, что дает возможность анализировать веб-журналы и выявлять вредоносные запросы, а также автоматически обновлять правила безопасности. В указанных ниже учебных пособиях пошагово описаны процессы настройки AWS WAF с помощью AWS CloudFormation и включены скрипты Lambda, которые помогут начать работу по защите веб-приложений.

Защиты с предварительной настройкой

Вы можете быстро приступить к работе с AWS WAF с помощью нашего предварительно настроенного шаблона. Шаблон включает в себя набор правил AWS WAF, которые можно оптимально настроить в соответствии с собственными потребностями и которые созданы для блокировки распространенных веб-атак. Такие правила помогают защититься от вредоносных ботов, внедрения SQL-кода, межсайтовых сценариев (XSS), HTTP-флуда и известных атак. После развертывания шаблона AWS WAF начинает блокировать веб-запросы вашим дистрибьюторам CloudFront в соответствии с предварительно настроенными правилами в вашем веб-списке управления доступом (web ACL). Это автоматизированное решение можно применять в дополнение к другим web ACL, настроенным вами.

Начало работы с предварительно настроенными защитами »

Блокировка IP-адресов, которые превышают лимиты запросов

Перед вами может возникнуть одна сложная задача, связанная с безопасностью: как предотвратить негативное влияние на ваши серверы, вызываемое DDoS-атаками («отказ в обслуживании»), обычно именуемыми HTTP-флудом? Во время работы с этим учебным пособием вы предоставите решение, которое будет выявлять IP-адреса, отправляющие запросы с превышением установленного вами порога, и обновляет ваши правила AWS WAF для автоматической блокировки последовательных запросов с таких IP-адресов.

Начало блокировки IP-адресов, которые превышают лимиты запросов »

Блокировка IP-адресов, с которых отправляются подозрительные запросы

Ориентированные на Интернет веб-приложения часто сканируются различными источниками. Если такие источники управляются не вами, то вряд ли подобное сканирование выполняется с благонамеренными целями. Для выявления уязвимостей сканеры отправляют серию запросов, которые генерируют коды ошибок HTTP 4xx, которые вы можете использовать для обнаружения и блокировки. При работе с этим учебным пособием вы создадите функцию Lambda, которая автоматически выполняет синтаксический анализ журналов доступа CloudFront, подсчитывает количество подозрительных запросов от уникальных источников (IP-адресов) и обновляет AWS WAF, блокируя дальнейшее сканирование с таких IP-адресов.

Начало блокировки IP-адресов, с которых отправляются подозрительные запросы »

Использование черных списков IP-адресов злоумышленников для предотвращения веб-атак

AWS WAF может помочь вам защитить свои веб-приложения от эксплойтов, источником которых являются известные IP-адреса злоумышленников: спамеров, распространителей вредоносного ПО и бот-сетей. Работая с этим учебным пособием, вы узнаете, как синхронизировать правила AWS WAF с помощью репутационных списков для блокировки постоянно меняющегося списка IP-адресов, используемых для веб-атак, и следить за злоумышленником, так как те постоянно меняют адреса, чтобы их было сложнее обнаружить.

Начало использования черных списков IP-адресов злоумышленников »

Дополнительные ресурсы

Оставайтесь на связи с AWS

Документация и материалы для загрузки

Дополнительные ресурсы по AWS WAF

Перейти на страницу ресурсов
Готовы приступить к разработке?
Начать работу с AWS WAF
Возникли дополнительные вопросы?
Связаться с нами