Passer au contenu principal

Comment fonctionne le pare-feu d’application web d’amaise ?

Écrit par amaise Support

Comment fonctionne le pare-feu d’application web d’amaise ?

amaise utilise AWS WAFv2 à deux niveaux — à la fois sur le CDN (CloudFront) et sur le Load Balancer (ALB) :

Groupes de règles gérés :

  • Common Rule Set — mesures de protection de base OWASP

  • Known Bad Inputs Rule Set — détection des motifs d’injection connus

  • Admin Protection Rule Set — protection des points d’accès administratifs

  • Amazon IP Reputation List — blocage des acteurs malveillants connus

Règles personnalisées :

  • Blocage géographique des pays non autorisés

  • Limitation du débit : 100 requêtes toutes les 5 minutes par adresse IP sur les points d’accès publics et d’analyse

  • Imposition du type de contenu JSON sur les requêtes API

  • Liste blanche IP pour les tests de pénétration et les partenaires

Toutes les actions BLOQUER sont conservées 365 jours dans CloudWatch pour des analyses médico-légales.

Avez-vous trouvé la réponse à votre question ?