Wie funktioniert die Web Application Firewall von amaise?
amaise setzt AWS WAFv2 auf zwei Ebenen ein — sowohl auf dem CDN (CloudFront) als auch auf dem Load Balancer (ALB):
Verwaltete Regelgruppen:
Common Rule Set — OWASP-Kernschutzmassnahmen
Known Bad Inputs Rule Set — Erkennung bekannter Injection-Muster
Admin Protection Rule Set — Schutz administrativer Endpunkte
Amazon IP Reputation List — Blockierung bekannter bösartiger Akteure
Benutzerdefinierte Regeln:
Geo-Blocking nicht zugelassener Länder
Rate-Limiting: 100 Anfragen pro 5 Minuten pro IP-Adresse auf öffentlichen und Analyse-Endpunkten
JSON-Content-Type-Erzwingung auf API-Anfragen
IP-Allowlist für Penetrationstests und Partner
Alle BLOCK-Aktionen werden 365 Tage in CloudWatch für forensische Analysen aufbewahrt.