Resumo
A equipe de TI da Contoso estava preocupada com o fato de que os aplicativos Web do Azure poderiam estar sujeitos a ataques que usam explorações comuns, como injeção de SQL e cross-site scripting. Você foi solicitado a avaliar se o Firewall de Aplicativo Web do Azure seria uma boa opção para proteger os aplicativos Web da Contoso contra esses ataques.
Neste módulo, você aprendeu que o Firewall de Aplicativo Web do Azure cria uma barreira entre seus aplicativos Web e as solicitações HTTP. Você aprendeu que o Firewall de Aplicativo Web do Azure mantém um grande conjunto de regras que podem detectar e negar falhas de segurança comuns do aplicativo Web.
Sim, é possível escrever código de front-end e back-end para impedir as vulnerabilidades que incomodam os aplicativos Web modernos. No entanto, há centenas de possíveis explorações a serem consideradas. Escrever o código para gerenciar uma vulnerabilidade leva bastante tempo e requer conhecimento especializado. E, com os atores de ameaças inventando novas explorações constantemente, proteger aplicativos Web internamente requer um compromisso significativo e um grande orçamento.
Você pode implantar o Firewall de Aplicativo Web do Azure em poucos minutos e seus aplicativos Web obterão proteção avançada instantaneamente contra centenas de explorações comuns. Os especialistas em segurança da Microsoft gerenciam o conjunto de regras principais, e você pode ajustar a proteção conforme necessário com as regras personalizadas. Você recomenda o Firewall de Aplicativo Web do Azure para a gerência de TI da Contoso para ajudar a fornecer proteção imediata e econômica a todos os seus aplicativos Web.
Saiba mais
Para saber mais sobre o Firewall de Aplicativo Web do Azure, veja os seguintes artigos:
- Firewall do aplicativo Web do Azure
- Tutorial: Criar um gateway de aplicativo com um Firewall do Aplicativo Web usando o portal do Azure
- Tutorial: Criar uma política de Firewall do Aplicativo Web no Azure Front Door usando o portal do Azure
- Preço do Firewall de Aplicativo Web
- Regras e grupos de regras CRS do Firewall de Aplicativo Web