WAF (Web Application Firewall)
generalDéfinition
Pare-feu applicatif web filtrant et surveillant le trafic HTTP/HTTPS pour protéger les applications web contre les attaques courantes : SQL injection, XSS, CSRF, brute force et bot management.
Modes de déploiement
- Reverse proxy : le WAF reçoit tout le trafic et le relaie (le plus courant)
- Transparent bridge : en ligne sans modification des routes
- Cloud WAF : en tant que CDN/proxy cloud (Cloudflare, AWS WAF)
Approches de détection
- Signature-based : règles OWASP CRS (Core Rule Set)
- Anomaly scoring : score cumulatif des anomalies détectées
- Machine learning : apprentissage du trafic normal, détection des déviations
- Positive model : whitelist du trafic autorisé uniquement
Limites
Un WAF ne remplace pas le développement sécurisé. Il est contournable (encodage, obfuscation, logic flaws). Considérez-le comme une couche défensive supplémentaire, pas une solution unique.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis