728x90
WAF
- 웹 방화벽은 일반적인 네트워크 방화벽과는 달리 웹 애플리케이션 보안에 특화되어 개발된 솔루션
- 웹 방화벽의 기본 역할은 SQL 인젝션, XSS 등과 같은 웹 공격을 탐지하고 차단함
- 최근에는 직접적인 공격 대응 외에도 정보유출 방지 솔루션, 부정 로그인 방지 솔루션, 웹 사이트 위변조 방지 솔루션 등의 기능들 탑재
<실습> 관리자 설정, UTM 설정 후 sql 인젝션 실습, 정책 설정, 로그 분석(감사로그 조회), command injection,
실습 장비 : 모니터랩 WI WAF
- 실습 SQL 인젝션 공격 차단 설정
- 실습 Command Injection 공격 차단하도록 WAF 패턴 추가 및 설정
'교육 및 자격증 > KISA : 정보보호제품군' 카테고리의 다른 글
[1]웹 해킹 시나리오 (0) | 2023.10.21 |
---|---|
KISA : 정보보호제품군 실습 중급 - 실전형 사이버훈련장 (0) | 2023.10.07 |
4. UTM(Unified Threat Management) [시큐아이 MF2] (0) | 2022.11.16 |
3. DMZ, NAT & PAT (0) | 2022.11.16 |
2. 프로토콜 (0) | 2022.11.14 |