Comment fonctionne le pare-feu d’application web d’amaise ?
amaise utilise AWS WAFv2 à deux niveaux — à la fois sur le CDN (CloudFront) et sur le Load Balancer (ALB) :
Groupes de règles gérés :
Common Rule Set — mesures de protection de base OWASP
Known Bad Inputs Rule Set — détection des motifs d’injection connus
Admin Protection Rule Set — protection des points d’accès administratifs
Amazon IP Reputation List — blocage des acteurs malveillants connus
Règles personnalisées :
Blocage géographique des pays non autorisés
Limitation du débit : 100 requêtes toutes les 5 minutes par adresse IP sur les points d’accès publics et d’analyse
Imposition du type de contenu JSON sur les requêtes API
Liste blanche IP pour les tests de pénétration et les partenaires
Toutes les actions BLOQUER sont conservées 365 jours dans CloudWatch pour des analyses médico-légales.