WAF (Web Application Firewall)
Definisi
WAF adalah firewall khusus aplikasi web yang memfilter, memonitor, dan memblokir lalu lintas HTTP berbahaya, melindungi terhadap SQL injection, XSS, dan CSRF.
Cara Kerja
WAF menganalisis permintaan HTTP/HTTPS dan menerapkan aturan. Aturan: signature-based (OWASP ModSecurity Core Rule Set), anomaly-based (perilaku), dan positive security model (whitelist). WAF bisa berbentuk appliance, cloud, atau library.
Dampak & Relevansi
WAF adalah pertahanan kritis untuk aplikasi web. Cloud WAF (Cloudflare, AWS WAF, Azure WAF) mudah diimplementasikan dan diperbarui. WAF mengurangi false positive dengan machine learning. Namun WAF bukan pengganti secure coding.
Istilah Terkait
Istilah lain dalam kategori huruf W: