Web Application Firewalls (WAFs): o impacto do número de regras na latência das requisições Web

Contenido principal del artículo

Felipe Melchior
Diego Kreutz
Mauricio Fiorenza

Resumen

Relatórios especializados indicam que aproximadamente 90% dasaplicações disponibilizadas na Internet são vulneráveis, isto é, apresentam algumafalha de segurança. A exploração de muitas das vulnerabilidades presentesnas aplicações Web pode ser evitada através de ferramentas como frameworksde desenvolvimento de software e WAFs (Web Application Firewalls).Estudos recentes demonstram que estas ferramentas podem ajudar a detectar eimpedir a exploração de mais de 70% das vulnerabilidades mais recorrentes emaplicações Web. Este trabalho tem como objetivo realizar um levantamento doestado da arte de WAFs e uma avaliação empírica do impacto da quantidadede regras ativas na latência das requisições Web. Os resultados experimentaisdemonstram que o número de regras de um WAF tem um impacto significativona latência das requisições Web, ultrapassando 2000% para 100 mil regras.

Detalles del artículo

Sección
Artigos

Artículos más leídos del mismo autor/a