Przejdź do głównej treści
BilgeQor

Własny Web Application Firewall & Infrastruktura bezpieczeństwa

Wybrana praca inżynierska

Zweryfikowane wybrane prace inżynieryjne dla niestandardowego firewalla aplikacji web i infrastruktury bezpieczeństwa.

Kontekst

Zakres łączy niestandardowe kontrole WAF, wdrożenie reverse-proxy oraz prototypy filtrowania, rate limiting, logowania i monitorowania.

Problem lub cel

Zapewnij konfigurowalne filtrowanie żądań, rejestrowanie operacyjne i bezpieczne komponenty wdrożenia, nie obiecując wyników dotyczących ataku, naruszenia ani uniwersalnego pokrycia.

Dostarczony zakres

  • Niestandardowy WAF
  • Nginx
  • ModSecurity
  • Odwrotny serwer proxy
  • Konfigurowalne zasady bezpieczeństwa
  • Filtrowanie żądań
  • Ograniczanie częstości żądań
  • Wykrywanie wzorców ataku
  • Rejestrowanie zdarzeń
  • Bezpieczne wdrożenie
  • Docker
  • Operacja natywna w chmurze
  • Równoważenie obciążenia
  • Integracja CI / CD
  • Parsowanie logów Rust
  • prototypy monitorowania w stylu SIEM

Domeny inżynieryjne

  • Inżynieria firewalla aplikacji webowej
  • Zabezpieczenie odwrotnego proxy
  • Wdrożenie natywne w chmurze
  • Integracja CI / CD
  • Prototypy rejestrowania i monitorowania

Wyniki reprezentatywne

  • Konfigurowalne zasady bezpieczeństwa
  • Filtrowanie żądań i ograniczanie częstotliwości
  • Bezpieczne komponenty wdrażania
  • Prototypy parsowania i monitorowania logów Rust

Co to pokazuje

  • Inżynieria firewalla aplikacji webowej
  • Bezpieczne wdrażanie i praca nad kontrolą ruchu
  • Prototypy rejestrowania operacyjnego i monitorowania

Zakres i ujawnienie

To podsumowanie opisuje zweryfikowany zakres WAF i infrastruktury bezpieczeństwa, a nie wynik bezpieczeństwa.

Wyklucz reguły na żywo, identyfikatory infrastruktury i wrażliwą logikę wykrywania.

Omów powiązany zakres inżynierii

Użyj tego przypadku jako kontekstu i powiedz nam, jakie pytanie o system, granicę albo dostawę wymaga przeglądu.

Poproś o zakres dla tego przypadkuPowrót do przypadków inżynierskich