AWS WAF
cloudDéfinition
Web Application Firewall AWS filtrant le trafic HTTP/HTTPS malveillant vers CloudFront, ALB ou API Gateway via des règles managées (OWASP) ou personnalisées.
Description
AWS WAF (Web Application Firewall) est un service de filtrage HTTP/HTTPS protégeant les applications exposées via CloudFront, ALB, API Gateway ou AppSync contre les attaques OWASP Top 10, les bots malveillants et les attaques applicatives ciblées.
Contexte cloud
AWS WAF fonctionne via des Web ACLs regroupant des Rule Groups : AWS Managed Rules (OWASP CRS, Known Bad Inputs, Bot Control), règles rate-based (anti-brute force) et règles personnalisées (IP sets, geo-restriction, header inspection). L'intégration avec AWS Firewall Manager permet le déploiement centralisé Organizations.
Points clés
- Activer AWS WAF Bot Control pour distinguer bots légitimes (Googlebot) et malveillants avec un coût par million de requêtes inspectées
- Règle rate-based : bloquer les IPs dépassant 1000 req/5min sur les endpoints d'authentification
- CLI :
aws wafv2 create-web-acl --scope CLOUDFRONT --name prod-waf --rules file://rules.json
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis