αα αααα»ααααααΆααααΈαα»αααααααΎαααΎαααααΆααααααααΎα ααααααΆαααΆαααααΆα IT αα αααα»ααααααΆααΆααα αα·αααΌαα ααα»αααααα αΆαααααααααααααααααΈαα·αααααααααΆαααααα»ααααααΆαααααααααααΆαααααα αα αααα»αααΆααααααΆαααα ααΎαααΉααααααααααΆααααααα»ααααα·ααΆαααΎααα α αΎααα·ααΆαα’αααΈααΆααα·αααααααα WAF αα·αα’αααΈααααααααΎαααΆααααα»αααΆαααααΎαααΎαα αααααααΉα αααααα·ααΈ α¬αααα

WAF ααΊααΆα’αααΈ
α αααΎαααΆα 75% ααααΆαααΆααααα αΆααααααα½α Hacker ααΊαααα αα ααΎααΆαααΆαααααααααααααααα·ααΈ αα·αααα αααααα ααΆαααΆααααα αΆαααααααααΆααααααΆααΎααα·αααΎαα ααααα αααααΆαα ααΆααααααααααααα·αα»αααααααΆα αα·αααααΆααααααααα·αα»αααααααΆαα ααΆαααΆαααααααααα αααα»ααααααα·ααΈααα αααααααΆαα αΆαα·αααααααΆααααααααααα½α αα·αααΆαααααααααααααααΈα’αααααααΎααααΆαα αα·ααα·ααααααααααΆαααααα½α ααΆααααααααΆαα αα·ααααααΆαα₯αααΆαα ααΎαααΈαααααα ααΆαααΆαααααααααα αααα»αααα ααααααααααΎααΆα ααα»α α αΌααααααΆααα’αααααΆααααα αΆαα αΌααα αααα»ααααααΆαααΆααΈαααααα
Web Application Firewall (WAF) ααΊααΆα’ααααααααΆαααΆααααααΆααΆααααΆαααΆααααα αΆαααΎαααααα·ααΈααα αααααα ααΆαα
αΆαα SQL, ααααααΈαααααααα ααααα, ααΆαααααα·ααααα·ααΌαααΈα
ααααΆα, αααααΆαα brute αα·αααΆαααααααΆααααΆαα’αα»ααααΆαα αα½αααΆααααΆαααΆααααα αΆααααααΆαααααΆαααΆααααααααααΌαααααααα αααααΆααααααΎααααααα·ααΈαααααααΆαααΆαααΆααααααΆααααα½ααα·αα·αααααΆαα·ααΆααα ααααα αα½αααΆαα HTML, DHTML, αα·α CSS αα·αααααααααΎ HTTP/HTTPS αααααΆααααααΆαα»ααα
ααΎααΆααααααα α α·αααααααΌαααΆα’αααΈ?
ααΆαααα»ααααααααΌαααΎααααΈαααααΎα Web Application Firewall ααααΌαααΆαααααΎα‘αΎααα·ααα ααΎαααααααααααΈ 90 α αααΆαα αα ααΆαααα·αααααααΈααΆααααααΌαααΆαααααΉαααΆααΆαααααΎααΆααααα»ααα·ααααααα ααΈαα½αααΊααΆααααααΆα αΆααααα·ααααΆααΆααααααα»αααααΌααα Gene Spafford ααααΈααΆαααα·ααααΆααα Purdue α ααΆααααΆααα·αααααΆα’αααΈααααΆαααααααααααααααΆααααααΎααααααα·ααΈααααΌααααΈ α αΎαααΆαααααα»αααααΆαα ααααΆα 1991 αα αααα»αααααα αααα .
ααΈααΈα αα·αααΈααΈααΊα’αααα―ααααααααα·αα»αααααααΆα William Cheswick αα·α Marcus Ranum ααααΈ Bell Labs α αα½αααααΆααααααΎαααααΌαααααΆααααααΎααααααα·ααΈααααΌααα½αα ααΆααααΌαααΆαα ααα αΆαααα DEC - ααα·αααααααΌαααΆαα ααααααΆααααααααααα SEAL (Secure External Access Link) α
ααα»αααα SEAL αα·ααααααΆαααααααααΆα WAF αααααααααααα ααΆααΆαααααΆααααααΎααααααΆααα»ααΆααααααΆααα»αααΆαααααα·αααααα - αααααααΆααααα»αααΆααααααααΆααααΆαααΆααααα αΆαααΎ FTP αα·α RSH α αααααΆααα ααα»ααααα αααααααααΆα WAF ααααΌαααααΆααααα αα α»αααααααααααααΌαααΆαα αΆαααα»αααΆααΆααα·ααααααα Perfecto Technologies (ααααααα Sanctum) α αα ααααΆα 1999 ααΆα αααααααα AppShield α αα αααααα αααα»αα αα»α Perfecto Technologies αααα»ααααααΎααααααααααΆααα»ααααα·ααΆαααααααΆααααααΆααααΆαα·αααααααα’αα‘α·α ααααΌαα·α α αΎαα αΆαα’αα‘αΆαααΆαααααΆαααΆαααααα·αααααααα ααααα·αααααααΈαααααα½αααα AppShield α’αΆα αα·ααΆαααααΎ HTTP αα·ααααααααΆααααΆαααΆααααα αΆααααααα’ααααΎαααααΆααααα»ααααα·ααΆαααααααΆαααΆαααααα
αα αα»ααα·ααααααΌα ααααΆααΆαα½α AppShield (αααα»αααααΆα 2002) WAF αααααααΎαα αα ααααΌαααΆααααα αΆααααα½αα ααΆααβααΆαβααααΆαααΆ . ααΆααααΌαααΆααααααΎαα‘αΎααααα»ααααααααααααΎα±αααα αα αααα·ααααΆ WAF ααααα·αα α αΎααα ααααααΌαααΆαααΆααααααααα αααα IT (αα ααΈαααααΆααΊααΆ ) ModSecurity ααΆααΆααααΆαααΆααααα αΆαααΎαααααα·ααΈαααααα’ααααΎαααα»ααααααααΆαααααααααααααααΆ (α αααααααΆ) - α§ααααααααααΆαααα·αα·αααααΎαααααΎαααααα’ααααΎααααΆα - .
ααΆαααααα α’αααα’αα·ααααααααΆααααααααααααΎααααΈαααααα ααΆαααΌαααααα αααααα½ααα - αααααααααΆα WAF ααααΈααΆαα αΆααααααΎαααα α‘αΎααα ααΎααΈααααΆα αα½αααΆααα’αααΈααααααααΎαα‘αΎααα ααΎααΌαααααΆααα ModSecurity α
ααΈααααΆααααΊααΆαααααααα·ααΆααααααα½α αα α αΎα
ααΆααΆαααααΆαααααα»αααΆααααα αααααααααα WAF α ααα½αααΈααααΆαα αααααΆααα·ααααααααΆαα½αααΉαααΆαα’αα·αααααααα αα αααα·ααααΆα
ααααΆααααααΌα. ααααΎααΆαααΆαα½αααααααααααααΆ (α¬ααααααΆαααα) α ααααα½ααααα αΌαααΆαα ModSecurity α α’αααααααααααααααααα·ααααΆααΈααααααααααΆαααΆααααα αΆαααΎαααααα·ααΈ αα·ααααααΎαααααΌααααα·αααααΆα’αααΈααααΎαααααααα αααΆαα αα·αα’αΆα ααΆααααααΆαα»ααα WAF αα·αα·αααααΎααααααΈααΆααααα α αΎααααααα α α·αααααΆααααΌαααααΎα’αααΈαααα»αααααΆαααΆαααΆααααΆαααα½α - ααΎααααΈαα·αα ααΆα αααα¬α’ααα
α§ααΆα αααααααΆαααααΎααααααα’ααααΎααααααααααααΆααΊααΆαααααααααααΆααααααΆαααα½α α αΎα αααααβααΎαβα αα α α§ααΆα ααααα½αααα - αααααΆαααααααΎαα αα αααααα αααααααααααααΆαααααααααααααΆααΆααα»ααα·ααααα·αα½αα ααα½α ααΆαα·ααααα ααααααααΆαααΆααααααααααααΈααααΌαααΆαααααΎα α’ααααααααααααααααΌααααααΎαα αααΆαααααααααααααα αα αααα»αααααΈααα αααααΆαα ααΆαααααααα IT ααααΆααα α’αΆα ααΆαα αααΆααααΆααααΆααα ααΆααααααααααααααααααααααΆααΆα αααΎαααΊαα·ααΆαααΆαα ααααα·ααα·ααΆαααΈααΆααα·ααααααΆααΆααααα½ααα·αα·ααααα½αααΆα’αΆα ααΆαααααααααααΎαααΆααααααΆαα
ααααααααααααΆααααΆαα’ααααΆαα·αααααΆααα·ααα·αααααααααααα ααΆααΆαα·ααΌααααααΈααααΆα Noam Chomsky ααΆαααααΎα±ααααΆαααΆαα αΆααααααΆααααααααααΆαααααααααΆααααΆααααα ααααΆαα ααΆαα½αααααα·αααααΆααααα»αααααΆαα αααααΆαααΆαα αΆααααααΆααααα ααααααααααααΆα’αΆα αααααΆααΆαααα αααΆαααααααΆααααααΎα ααααα·αααΆαααααααααΉααααααΆαααΈααααΌα αααααΆααααααΆα’αααααΆααααα αΆαα’αΆα "ααααα" WAF ααααΆααααΈαα½αααΆααααΆαααΆααααα½αα αα·ααΈααΆααααααα½αααΎααααΈααααα»ααααααααΆααααΉααααααΊααΎααααΈαααααααα½α’αααααα·ααααα ααααΎαααααα·ααΈααααα·ααααααΆααααααααααα·ααααΆαααα·ααααααααααΆααΆα ααα»ααααααααΆαα αααΆααα αααααααΆα

ααααΆααααΈ α’. ααΎααααΈααααα»αααΈαααα αΆααααΎαααΆα αα·αααΆαααααΉαααααΌααα WAFs αααααΆααααααΎααααααα·ααΈααααΆααααΈααΈαααααΌαααΆααααααΎαα‘αΎαα α₯α‘αΌαααααα½αααααΆαα§αααααααααααααα½ααα»αααααΌααααα»αααΆααααααα’ααααααααΆαααααααααααΆαααΆααααα αΆααααααΆαααααααααΆαααΉααααΉα (αα
ααΎ HTML, JS ααα)α α§ααααααααααΆαααααααααΎαααΆαααΆαα½ααααααΆαααααΆαααα·αααααααα·αααααΆα’αααΈαααα½α (α§ααΆα ααα α’ααα ααααα’αααα αα·αααααΆααααα)α ααααΆαααα·αα·ααααααααΆααααΆααΆααααααΆααααααΆαα»ααααααΌαααΆαααΆαααααα»ααααααΈααΆα
ααααα‘αα ααααααααααα WAF αααα½ααα·αα·αααααΆαααα
αΆαα αα·ααΈααΆααααααααααααΌαααΆααααα αΆαααΆααΎαααααΌααα
αααα»αααααα·ααΈα Black Hat 2012 αααα»ααααααα C/C++ αααα’αα»ααααΆαα±ααα’αααααααΎαααΆαα
αΆαα SQL α
ααΎαααααααααα ααΉα WAFs ααααΆααααΈαα½α α§ααααααααα―ααααα’αΆα ααΏαααΆαα αααααΆαααΆαααΆααααα αα½ααααα·αααΆααααααααΆαααΆαααααΆααααααΆααααααΉαααΆαααααααα ααΆααααααααααααα αα ααααααααΆαααΆααααα αΆαααααΆααΆαααααΈααα α‘αΎαα

ααααΆααααΈααΈ. ααΆααα·αααααααα
αααα»ααααααα·ααααΆααααΆαααααΎαααααΆααααΈ 3 αα½αααΆαααΆαααααΎααααΆαααα·ααΈααΆαααααααααααΆαααΈα αααααααΎα±ααααΆα’αΆα
ααΆαααααααααΆααααααΆαααα±αααα·αααΆααααα’αΆα
ααααΎααΆααα
ααΉαααααααΆαααα SQL/HTML/JS αα·αααααΆααααααααααααααΆαααΆαα αααααα·ααααΆααααΆαααααΎααααα’αΆα
ααααααααΆαααΈα Turing ααΎααααΈααααααααααααααααΆαααααααα’αΆα
ααΆααα‘αΎααα·αααΆαα ααΎαααΈααααα
ααα ααΈαα»αααΆααα·α
αα
αααααΎααααΆαααΈα Turing α’αΆααΆααααααα·αα’αΆα
αααααααΆαααΆααα αΌααααααΆααα·ααααΆααααΌααααααΆαααΈα Turing αααααααααΆαααααΌαααΆαααααα»αααααααΆαα
ααΆαααααααΆαααΈααααααααΌααααααααΆααα·ααααααα»αααΆααααααααααααΆααααααΎααααΈααααααααααααααααααααΆαααΆααααα αΆαααΆαα½αααααα·αα αΆαααΆα ααααααΎααααααΈα αααααααΆαααααααΆααααααΌαααΆααααα»αααΆαααααΎαααααΆααααΈ 1 α αΎαααααα·ααααααΎα tokenizers/parser ααααΈαααααΆααααααααααΆααααα αΆαααααΈαααΌα ααΆ Memcached, Redis, Cassandra, SSRF injections ααΌα αααααΆαααΆαααΆαααααα·ααΈααΆαααααααααΆααααΈααΈαα
αααααΆααα½ααααα αΌαααΆααααΈααααΆαααααααααα·ααααΆααΆααα ααΎαα’αΆα ααΌαααααΆααααΆαααααΈαα½ααααααΆαααααΎαααααΆααααΈααΈααααΌαααΆαααααΆαααααααααααααααα α (ααΌαααΆαααΈ 3)α ααααΆααααααα½ααααα αΌααααααααααΆααα½ααααα»αα αααααααααααααΆααααααΎααααα»αα’αα»αααααα αααα»αααααα½αααααΆααΆαα½α Onsek αααααΆα’ααααααααΎααααα·ααΆαααααΆααααΆααααααααααα½αααααΆαααΆαααΆααααααα·ααΈααα ααααα αα·α Wallarm API α
αααααα·ααααΆααααΆαααααΎαα₯α‘αΌααααααααΎααα·αααααα’ααΈαααααα·ααΈααΎααααΈαααααααΌααααα½αα―αα αα αααα»αααΆαααααααΆαααΈα ααααα·ααα»αααα·αααα‘αααααααααΌαααΆαααα α ααΆ "ααΆααααααΉα" α ααΆααααααΆ ααΆαααΆααααααΉααααααααα½α α¬α αααΎαααααααα
- ααΆααα·ααΆαα₯αα·ααΆααααααΎααααααααα·ααΈ (α’αααα)
- ααααα/α ααα»αααΊα (ααααα)
- ααΆαααΆαααα―αααΆα/ααΈαα·αα·ααΈααααΆααα αΆαα/α’ααααΆαα (αααααΆααααΈααΆααα·α)
- ααααα ααααΆα (ααααααααα’αααααααααααα)
ααΆαααααα αααααα·ααααΆααααΆαααααΎαααααΆααααΈααΈαααααααααΆααααα αΆααααΆααααααΆαααααΉαααααΌααααααα α₯α‘αΌααααααΆα’αΆα ααααΎαα ααΆααα·αααααΉαααααΎααααΈαααααΆαααΆααα·αααααΆααα·ααα·α αα·αα’αα·αααααΆααα·ααα·αααα»ααααααα ααα»αααααααααΆααα’αΆα ααααΎαααΆαα’αα·αααααΆααα·ααααααΆααα»ααααΆαααααα ααΌα ααΆααΆαααααΎαααααΆαααααΎααααΆααααΆαα»ααΆααααααααΆ SQL αα αααα»αααααΆαααααααΆ ααΆααααα»αααααΌααα ααααα ααααΎ AJAX ααΆααααααΉαααα α»α JavaScript αα·αααααααααα

![]()

αααααΆαααα ααΎαααΉααα·α
αΆαααΆα’αααΈαααααααΆααα
αα
αααα·ααααΆαααααααΎαααααΆαα’αα»αααα WAF ααααααα
αααααααΉα αααααα·ααΈ α¬ααα - ααΎααααΌαααααΎαααΎαα’αααΈ?
αααααΎααα½ααααα»αα αααααααααΎααααααΆααα’αα»αααααααααΆααααααΎααααααα·ααΈααΊααΆαααααααααΆααααααααΉαα ααααααααααααααααΊααΆα§ααααααα»αααααΌαααα―ααααααααααα»αα αα»αααα‘αΎααααα»ααααα»ααα αααα»αααααααααααα·αααααααααααααα½αα ααα»αααααααα»αααααΈααα α’αααααααΌααααα·αα§αααααααααΆαααααα½αααααα’ααα α αΎααααααααΆααα±ααα’ααααααα αΌααααα»αααΆαααα‘αΎα αα·αααααΆααααα α»αααΆ (ααααα·αααΎαααα»αα αα»ααα·αααΆααααααααααααΆααα·ααααΆααααΆαααααα½α)α αααα»ααααααΆαα½αααααΆααα ααααΏαααα·ααααΆαααΆαα½αααα α½ααααα αα·ααα·αα’αΆα ααααΎααααΆααααΆα ααΌα ααααα’αα·αα·ααααααΌααααααα α·ααααα»αααα·ααΆαααααΆααααααΎαα αα α»ααααααααΆααααααααΉαα
αααααΎααα½αααααααααΆααααΆαααΆαααααααΆα WAF ααΊααΆααΆαα’αα»αααααααααα·ααΈα αααααααααΆαααααΌαααΆαααα‘αΎαααΆαααααα·ααΈαααααααααααΆαααααααα·ααΈαα½αα ααα½α (α§ααΆα ααα ModSecurity ααααΌαααΆαααααααα ααΆαααααααααα ααΎ Apache) α αΎαααααΎαααΆαααΎαααΆαααΈααααααα½αααΆαα½αααΆα ααΆααααα½ααα½α αααααααααΆαααααααα’αΆα ααααΌαααΆαααΆαααααααΆαααΆαααα ααΎαααΆαααΈααα αα·ααααα»ααααα αα»ααα·ααααα·αααααα½αααααΊααααααΆαααααΎααΆαααααααΆαααΆαααααα·α αα·αααΆαααΆααααααΈα’ααααααα
αααααΎαααΈααΈααΊααΆαααα‘αΎα WAF ααΈαααα αααααααααΆαααααααααααΌαααΆαααααααααα’ααααααααααααΆαααααΆααααΆααααααΆαα αααα»αα αα»ααα·αα αΆαααΆα ααα·α αα·αααααααα ααΆαααααααααααααααΉαα―αααααα αα·α αα ααΆαααΆαααααααααΆααααΎααααΆααααα’ααααααααααααΆα α ααα»α ααααΆαααα½αααΊααΆ ααα WAF ααααΎααα·ααααααΆααααΈααΆαααααΆααααααΌαααααΆααα ααΆαααααα·ααΆααααα’ααααααααααααΆαααααα ααα ααααααααα’αΆα ααααΌαααΆαααΆαααααααΆααααααααΈαααααα ααΌααααΈαααα αααα»αααα·αααα
ααΎαααΉαααααααααααααααΈααΌαα ααα»αααααα»αααα₯α‘αΌαααααααα»ααααααΉαααΎααα ααΎααα WAF ααΆααααααααΆααα‘αΎαα
α’αααΈααα WAF α’αΆα ααααΎααΆααα αααα»αααα
ααΆααααααΉααααααααΆααα αα αααα·ααααΆα
- α’ααααααααααααΆααα½ααα»αααααΌαα ααααααΆαα’αΆααααα. WAF ααααΌαααΆαααααααααααΆαααΆα ααΌα ααααα’ααααααααααααΆαααα½ααα·αα·αααααΆαααΆααααααααααα αα α»ααααααααΆα αα·αα’αΆααααΆαααααα ααΆαβααααΎβαα αα α»ααααααααΆαβααΆααααβαα·αβααααΉαβααβαααααα·ααΈβααα»αααααβαα ααα»ααααβααβααΆαβαααααβααΉαβαααα α’ααααααααααααΆααααΎα±αααααααΎαα‘αΎαααΌαααααααα ααααΆαααΈααα αα·αααααΆαααΆα ααΆααααα½ααα»αααααΌααααααα αααααααα»αααααααα»α αα·αααΆαααααΎααααΆααα‘αΎααα·αα ααααα·αααΎαααΆαααΈααα WAF αααΆααα α ααΆα αααααααΌαααΆααααααΌααααααα αααΆαααΈααα½αααααααααααααΆααα ααΆαα ααα αΆαα ααΆα αααα ααα»ααα’αα»ααααΆαα±ααα’ααααααααΆαααααΆαααΆααα αααααααααααΆααααααΎαα αΌααα αααα»αααααααΎαααααααΆααα - ααΆαα·αα’αΆα ααααααααΉαααααα»α αα·αααααααααΆαααααΎαα»ααααααα
- αααααα·αααα·α. αααααα·αααα·αααΆααααααα·αααΆαα αΌαααααΎααααααααααααΌαααΆααααααααααα½ααααααααα·ααΈ αα αΌααααα’αααα’αα·αααααααα·αααΆαααΆααααααααα ααΆαααααα α’αα·αα·ααααααα’ααααααααααααΆαααααα½αααΆαα±ααΆαααΎααααΈαααα αΆαααααααααααααΆαααα αΌααααα’ααααααααααααααααααα·ααΈααα α¬αααααα·ααΈαααα ααααααΆα "αααα" ααααΌαααΆαα ααΆαααααΎααααααα±ααααΆαααΏαααΆααααα’αΆα ααααΎαα ααΆαααΊααΆα’αΆαα·ααΆααααααΆααα’ααααααααααααααααααα·ααΈα α§ααΆα ααα αα αααα»ααααα·ααΆ Wallarm αααΌαα»ααααααα·ααΈααΆα ααααα‘ααααΊααα½ααα»αααααΌαα ααααααΆααααααα·αααα·αα α’ααααααααααααα’αΆα ααααααααααααααααααΆααααΆαααααα½αααΎααααΈαααααααΆααααααΎααααΆααΆαα ααααααααααααΎα±ααααΆα’αΆα αααααΆααααααΎαα½αα ααα½ααααααααΎααα "αα·αααααααααααΆαα" α αααααΆαααααααΆαααΆαααααααααααα½αααααααΌαααΆααα·αααΆααα αΎααα·ααααα·ααααααααΆααααααααΆααααααα½αααααααΌαααΆααααααΌααα ααΆααααα αααααααααΎααΆααααααααΆααααααΎαα
- α§ααααααααααααΎαααΆαααΆαααααααα αα·αααα·ααααααααααΆααααααΆαα½α. αααα’αα»ααααΆαα±ααα’αααααααααααα―αααΆαααααΌαααααααααααααΆαααα αααααΆαα ααΆαααααααα IT αααααααΎαα·ααααααααΈαααα½α DNS αα·ααα·ααΈααΆα WHOIS α αααααΆαααα WAF αα·ααΆααααααααααααααααα·ααΌαααααΆααααααααααα»αααααΎαααΆααα ααΆααααα»αααα·ααα (ααααΎααΆααααααα ααα)α αααααΆααααααΎαα’αΆα ααααΎαααΆαααΆαααααααααααααααααααααΌαα - SQLi, XSS, XXE ααα - αα·ααααααα’ααααααααΆαααα α»ααααα»αααΆαααααααα ααΆαααααααααααααα·ααΈ α§ααΆα ααα ααΆαα αΌαααααΎαααααααΆαααΆαα’αα»ααααΆααα ααΆααααααΆαα Git αα·α BitBucket αα·αααΆαα α α’ααΆαα·ααα ααΆαα Elasticsearch, Redis, MongoDB α
- ααΆαααΆααααα αΆαααααΌαααΆααααα½ααα·αα·ααααααααααΆαααα. ααΆααααα½ααα½α α’ααααααααααααΆαααααΆαααΆααααα»αααααΌαααα αααΎαα αααα’αα»ααααΆαα±ααα’ααααα·ααΆαααΆαααααΆαααα ααααΆαα½αααΉαααΆαααααΉαααααΌα αα·αααααΏααααααα α αααααααααααΆαααααααααααΌαααΆαααΆαααααααΆααααα»αααα αααα ααΆα αααΆααα’ααααααααΆααα ααααΆααααΆαααααααΆααΆααααΆαααΆααααα αΆαααΎαααααα·ααΈααα ααααα αα·αααααΎαααα·αα·αα ααααααααααα·ααΆαα ααΆααααΎαααα½ααααααααΆαααΆαααααααΆαααΈαααΎααααΈααααΎαα αα α»ααααααααΆαα αααΆαααααααααΆαααααααΆαααααααα·ααΈαααααΆαααΆαααΆαααΆααα’ααα ααΆαα’αα»αααααααααααΆαααααααααααααΌαααΆααααα αΆααα αααα»αααΌαααα 4. α αααΆαααα»ααααα·ααΆααααααΆαααααααα½αααααααααΆαααααααα ααα½αααα‘αααααα·ααααααΆααααααΎααα·ααα·αα

α₯α‘αΌααααααααα·α
α’αααΈαααααααα·ααααα cloud WAFs ααΆααααααΉααααα αΆααααΆααα αα·αααΆααααααααααα
- ααΆαααααΆααααααΌααα OpEx. αααα»αααααΈαα WAFs ααα αααααααααΆαα’αα»ααααααΉαααΌααα α αΆααααΆααααΈαααααααΉα αα·αα’αΆααααΆαααααααΆααα’ααααααΌαααΆαααααα½α α αΎααααα’ααααααααααααΆααΊααααΎα‘αΎααααααΆαααΆαα
- αααααΆαααααααααααααααΆ. α’αααααααΎααααΆααααααΆαααα’αΆα ααΎα α¬αα·ααααααΎαααααααααΆααααΆαααΆαααα ααα αα»αααΆαααααΌαααΆααααααααααααΈααααΆαααααααΆαααα½α αααααΆααΆααα»ααααα·ααΆααααααα ααΆααααΌαααΆαα αΌαααααΎααΆαααα HTTPS αα½αααΆααααΆαααααααΆααααααααααΆααααΈααααααΆααα’ααααΎ TOTP (Time-based One-Time Password Algorithm) protocolα
- ααΆααααααΆααααΆαααα DNS. α’αααα’αΆα ααααΆααααααΌα DNS ααααααα½αα―α αα·αααααααα ααΆααααααααααΆααααααΌααααααΆαα ααΎααααΈαααααααΆααααα αΆααΆααααα αα·αα αΆαααΆα αααααΎαααΎα αα·αααααα»ααααααΆαα’αααα―αααααα»αααααααααα ααΆααααα½α αααα½ααα αα αααααααααα’ααααααααααααΆα’αΆα αα½ααααα»αααΆααααα αα
αα αα αααα·ααααΆ WAF ααΆααα·ααααααααΈαααααΆααααααΎαααΆαααααααααΆαα αααΆαααααααα ααααααααααΆαααΆααααα»αααααΆαααΆαα½αααΉααααα½ααααααααΆαααΆαααααααΆαααΈαα αααααΆααααααΎααααααα·ααΈα₯α‘αΌαααααααααααΌαααΌααα»αααΆαααΆα αααΎαααααα·ααΆαα’αα»αααααααα»αααααααααααΈ 90 α ααΆααα·ααΈααΆα αααΎα ααΆαααα α‘αΎααααα»αααΆαααααΈααΆαααααΆαααΆα’αΆα ααααΎαα ααΆα αααααΆααα αα αααα·ααααΆαααα αααααααααΆα WAF αα·ααααΆαααΆαα»ααααααΆαααααα·ααααα ααΌα ααΆαααααααααααααααααααα·αα»αααααααΆαα
α’αααααααααΌαααΆααααα
αααα Alexander Karpuzikov α’ααααααααααααααΆαα’αα·ααααααααα·ααααα»ααααα·ααΆαααααααΆααα
αααα»αα αα»ααααααααααΆααα #CloudMTS α
ααααα: www.habr.com
