Un WAF protege una aplicación Web controlando su entrada y
salida y el acceso desde la aplicación. Se ejecuta como un dispositivo, un
plug-in de servidor o un servicio basado en la nube, el WAF inspecciona todos
los paquetes de datos HTML, HTTPS, SOAP y XML-RPC. A través de una inspección
personalizable, es capaz de prevenir ataques contra seguridad web como XSS,
inyección de SQL,sessionhijacking y buffer overflows, que los firewalls de red
y los sistemas de detección de intrusos a menudo no son capaces de realizar.
NAXSI es un WAF de código abierto
para Nginx (Web Application Firewall), que por defecto puede bloquear el 99% de
los patrones conocidos involucrados en las vulnerabilidades del sitio web.
NAXSI significa Nginx Anti XSS & SQL Injection y es creado por expertos de
seguridad web.
Por defecto, lee un pequeño subconjunto de reglas simples de seguridad web que
contienen el 99% de los patrones conocidos involucrados en vulnerabilidades de
sitios web.
Siendo muy simple, esos patrones pueden coincidir con las
consultas legítimas. El administrador de seguridad web puede agregar listas
blancas manualmente analizando el registro de errores de Nginx o (recomendado) iniciar
el proyecto mediante una fase de auto aprendizaje intensivo que generará
automáticamente las reglas de lista blanca con respecto al comportamiento del
sitio web.
Por el contrario de la mayoría de los firewall de aplicación
web, Naxsi no se basa en una base de firmas, como un antivirus, y por lo tanto
no puede ser eludido por un patrón de ataque “desconocido”. Acuerda a
experiencia de expertos de seguridad web, otra diferencia principal entre NAXSI
y otros WAF, NAXSI filtra sólo las solicitudes GET y POST, es un software libre
y libre de usar.
Según los expertos de seguridad web de iicybersecurity, WAF como
Naxsi puede ser utilizado por PYMES para implementar seguridad web Requiere un
poco más de esfuerzo ya que usted tiene a la lista blanca para conseguir que
las cosas funcionen, pero bloqueará ataques más ofuscados y poco comunes sin
actualizaciones ni modificaciones.
0 comments:
Post a Comment