Come funziona il Web Application Firewall di amaise?
amaise utilizza AWS WAFv2 su due livelli — sia sul CDN (CloudFront) sia sul Load Balancer (ALB):
Gruppi di regole gestiti:
Common Rule Set — misure di protezione core OWASP
Known Bad Inputs Rule Set — rilevamento di pattern di injection noti
Admin Protection Rule Set — protezione degli endpoint amministrativi
Amazon IP Reputation List — blocco di attori malevoli noti
Regole personalizzate:
Geo-blocking per paesi non autorizzati
Rate-limiting: 100 richieste ogni 5 minuti per indirizzo IP su endpoint pubblici e di analisi
Forzatura del Content-Type JSON sulle richieste API
Lista IP consentiti per test di penetrazione e partner
Tutte le azioni di BLOCCO vengono conservate per 365 giorni in CloudWatch per analisi forensi.