Resumo
A equipe de TI da Contoso estava preocupada com a possibilidade de seus aplicativos Web do Azure serem submetidos a ataques usando explorações comuns, como injeção de SQL e scripts entre sites. Você foi solicitado a avaliar se o Firewall de Aplicativo Web do Azure seria uma boa opção para proteger os aplicativos Web da Contoso contra esses ataques.
Neste módulo, você aprendeu que o Firewall de Aplicativo Web do Azure cria uma barreira entre seus aplicativos Web e suas solicitações HTTP. Você aprendeu que o Firewall de Aplicativo Web do Azure mantém um grande conjunto de regras que podem detetar e negar falhas de segurança comuns do aplicativo Web.
Sim, é possível escrever código de frontend e backend para impedir as vulnerabilidades que assolam os aplicativos Web modernos. No entanto, há centenas de possíveis explorações a considerar. Escrever o código para gerenciar uma única vulnerabilidade leva muito tempo e requer conhecimento especializado. E com os agentes de ameaças constantemente inventando novas explorações, proteger aplicativos da Web internamente requer um compromisso significativo e um grande orçamento.
Você pode implantar o Firewall de Aplicativo Web do Azure em minutos, e seus aplicativos Web obtêm instantaneamente uma proteção poderosa contra centenas de explorações comuns. Os especialistas em segurança da Microsoft gerenciam seu conjunto de regras principal e você pode ajustar a proteção conforme necessário com regras personalizadas. Você recomenda o Firewall de Aplicativo Web do Azure para o gerenciamento de TI da Contoso para ajudar a fornecer proteção imediata e econômica a todos os seus aplicativos Web.
Mais informações
Para saber mais sobre o Firewall de Aplicativo Web do Azure, consulte os seguintes artigos:
- Firewall de Aplicativo Web do Azure
- Tutorial: Criar um gateway de aplicação com a Firewall de Aplicações Web com o portal do Azure
- Tutorial: Criar uma política de Firewall de Aplicativo Web na Porta da Frente do Azure usando o portal do Azure
- Preços do Web Application Firewall
- Regras e grupos de regras CRS da Firewall de Aplicações Web