Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- AWS 쿠버네티스
- TSK
- AWS Opensearch
- 정보보안기사 실기
- 보안기사
- 정보보안기사
- 실습
- 포렌식
- CFReDS
- 쿠버네티스
- 정보보안
- ISMS-P 인증심사원
- 모의해킹
- hacking case
- ISMS
- kubernetes
- AWS
- 보안
- The Sleuth Kit
- Autopsy
- AWS Elasticsearch
- AWS EKS
- SMS-P 인증 기준 안내서 요약
- iam
- isms-p
- AWS EKS Udemy
- k8s
- forensic
- 해킹
- artifacts
Archives
- Today
- Total
목록AWS WAF (1)
Always-Try(정보보안 및 일상)
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/cP4Oma/btrs72wEfNO/4guo46Cl0MsaPdVHIHtRLK/img.png)
AWS WAF는 CloudFront, API Gateway, Load Balancer 에 연결 가능하다. 각자 운영하는 환경에 맞도록 구축하면 되고, 설정하는 것은 딱히 어려운 점이 없으며 본 포스팅은 간단하게 WAF에서 어떤 기능들을 제공해주는지 확인해본다. 웹 트래픽 필터링 IP 주소, HTTP 헤더 및 본문 또는 사용자 정의 URI와 같은 조건을 기준으로 웹 트래픽을 필터링(rate based rule 포함)하도록 규칙을 생성할 수 있으며, SQL 명령어 주입과 교차 사이트 스크립팅 같은 일반적인 웹 취약점 공격을 차단하는 규칙을 손쉽게 생성할 수 있다. 당연히 아래와 같이 필터링 된 트래픽에 대한 상세 정보도 확인 가능하다. (Body 값 제외) Rule Set을 무한정 사용할 수는 없고 기본적으..
AWS
2022. 2. 13. 16:42