Ringkasan
Staf IT di Contoso khawatir bahwa aplikasi web Azure mereka dapat mengalami serangan menggunakan eksploitasi umum, seperti injeksi SQL dan scripting lintas situs. Anda diminta untuk mengevaluasi apakah Azure Web Application Firewall akan menjadi pilihan yang baik untuk melindungi aplikasi web Contoso dari serangan tersebut.
Dalam modul ini, Anda mengetahui bahwa Azure Web Application Firewall menciptakan penghalang antara aplikasi web Anda dan permintaan HTTP mereka. Anda mengetahui bahwa Azure Web Application Firewall mempertahankan banyak perangkat aturan yang dapat mendeteksi dan menolak celah keamanan aplikasi web umum.
Ya, menulis kode ujung depan dan ujung belakang mungkin dilakukan untuk mencegah kerentanan yang mengganggu aplikasi web modern. Namun, ada ratusan kemungkinan eksploitasi untuk dipertimbangkan. Menulis kode untuk mengelola satu kerentanan membutuhkan banyak waktu dan membutuhkan keahlian khusus. Dan dengan orang berbahaya yang terus-menerus menciptakan eksploitasi baru, melindungi aplikasi web internal membutuhkan komitmen yang signifikan dan anggaran yang besar.
Anda dapat menyebarkan Azure Web Application Firewall dalam hitungan menit, dan aplikasi web Anda langsung mendapatkan perlindungan yang kuat dari ratusan eksploitasi umum. Pakar keamanan Microsoft mengelola seperangkat aturan inti Anda, dan Anda dapat menyesuaikan perlindungan sesuai kebutuhan dengan aturan kustom. Anda dapat merekomendasikan Azure Web Application Firewall ke manajemen IT Contoso untuk membantu memberikan perlindungan langsung dan hemat biaya ke semua aplikasi web Anda.
Pelajari selengkapnya
Untuk mempelajari selengkapnya tentang Azure Web Application Firewall, lihat artikel berikut ini:
- Azure Web Application Firewall
- Tutorial: Membuat gateway aplikasi dengan Web Application Firewall menggunakan portal Microsoft Azure
- Tutorial: Membuat kebijakan Web Application Firewall di Azure Front Door menggunakan portal Microsoft Azure
- Harga Web Application Firewall
- Grup dan aturan CRS Web Application Firewall