摘要:Web應用防火墻是阿里云云計算acp認證第七章安全的重要知識點,本文將Web應用防火墻這個知識點的內(nèi)容進行了整理,希望能幫助考生快速理解和掌握該知識點的內(nèi)容。
Web應用防火墻
Web Application Firewall,簡稱 WAF。網(wǎng)站或App業(yè)務提供一站式安全防護。
功能 | 描述 |
常見Web應用攻擊防護 | SQL注入、XSS跨站、Webshell上傳、后門隔離保護、命令注入、非法HTTP協(xié)議請求、常見Web服務器漏洞攻擊、核心文件非授權訪問、路徑穿越、掃描防護等 |
深度精確防護 | 支持全解析多種常見HTTP協(xié)議數(shù)據(jù)提交格式:任意頭部字段、Form表單、Multipart、JSON、XML |
CC惡意攻擊防護 | 重定向跳轉驗證、人機識別、異常Referer及User-Agent特征識別 |
精準訪問控制 | 支持IP、URL、Referer、User-Agent等HTTP常見字段的條件組合 |
虛擬補丁 | 在Web應用漏洞補丁發(fā)布和修復之前,通過調(diào)整Web防護策略實現(xiàn)快速防護 |
阿里云認證備考資料免費領取
去領取
阿里云認證