{"id":420,"date":"2015-08-22T16:45:14","date_gmt":"2015-08-22T16:45:14","guid":{"rendered":"http:\/\/www.xlabs.com.br\/blog\/?p=420"},"modified":"2021-08-25T17:42:07","modified_gmt":"2021-08-25T20:42:07","slug":"web-application-firewall-sobrevivendo-a-ataques-web","status":"publish","type":"post","link":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/","title":{"rendered":"Web Application Firewall, sobrevivendo a ataques web"},"content":{"rendered":"\n<p>Firewall&#8217;s normais ou modernos e sistemas de preven\u00e7\u00e3o de intrus\u00e3o n\u00e3o fornecem prote\u00e7\u00f5es suficientes para a maioria dos sites voltados ao p\u00fablico ou aplica\u00e7\u00f5es&nbsp;Web personalizadas e cr\u00edticas para os neg\u00f3cios internos de empresas e todos os neg\u00f3cios que envolvem a web. Explicamos como os&nbsp;Web Application Firewall&#8217;s&nbsp;podem ajudar os gestores&nbsp;de seguran\u00e7a a proteger melhor esta parte dos sistemas da empresa que ficam expostos \u00e0 grande rede.<\/p>\n\n\n\n<h4><strong>Uma breve an\u00e1lise<\/strong><\/h4>\n\n\n\n<p>No final dos anos 90, a maioria das empresas n\u00e3o estavam usando WAF&#8217;s para proteger seus servidores Web e suas aplica\u00e7\u00f5es. Firewall&#8217;s foram a melhor pr\u00e1tica, a detec\u00e7\u00e3o e preven\u00e7\u00e3o de intrus\u00e3o ainda estavam amadurecendo. A relativamente baixa complexidade dos aplicativos Web n\u00e3o eram motivos suficientes para justificar um investimento adicional, e os atacantes ainda n\u00e3o tinham motivos financeiros.<\/p>\n\n\n\n<p>Desde ent\u00e3o, as aplica\u00e7\u00f5es&nbsp;Web se tornaram mais complexas, contando com linguagens mais avan\u00e7adas, como HTML5, Java, JavaScript, PHP e para &#8220;aplica\u00e7\u00e3o de interface rica&#8221; (Rich Interface Application ou RIA em ingl\u00eas), framework&#8217;s extensos e bibliotecas de terceiros complexas. Os falsos positivos e hits de desempenho decorrentes de prote\u00e7\u00f5es que contavam com tr\u00e1fego-padr\u00e3o&nbsp;tornou-se um problema real. Fornecedores de IPS&#8217;s tendo que desativar a maioria das assinaturas de prote\u00e7\u00e3o de aplica\u00e7\u00f5es&nbsp;Web por padr\u00e3o para reduzir esses problemas. Organiza\u00e7\u00f5es do tipo A perceberam a necessidade de uma nova abordagem para a seguran\u00e7a de aplica\u00e7\u00f5es&nbsp;Web, e adicionaram WAF&#8217;s \u00e0s suas carteiras de produtos.<\/p>\n\n\n\n<p>Em 2008, o PCI Security Standards Council (PCI SSC) lan\u00e7ou o Padr\u00e3o de Seguran\u00e7a de Dados PCI (PCI DSS) 1.2 com um requisito de atualiza\u00e7\u00e3o atual de vers\u00e3o 6.6, o que permitiu os WAF&#8217;s surgirem como uma alternativa vi\u00e1vel para avalia\u00e7\u00f5es de vulnerabilidades em aplica\u00e7\u00f5es&nbsp;Web.<\/p>\n\n\n\n<p>O requisito do PCI tem dado um impulso adicional para o mercado de WAF&#8217;s, ajudando-o a expandir para al\u00e9m de casos de uso do pr\u00f3prio nicho, especialmente em organiza\u00e7\u00f5es financeiras e banc\u00e1rias.<\/p>\n\n\n\n<p>Infelizmente, muitas empresas e fornecedores WAF usam um baixo padr\u00e3o de conformidade PCI como meta e n\u00e3o procuram mais do que uma auditoria bem-sucedida.<br>Bom a seguran\u00e7a de aplicativos Web exige mais do que uma boa abordagem na sele\u00e7\u00e3o da &#8220;caixa que ir\u00e1 proporcionar a seguran\u00e7a&#8221;. A maioria dos WAFs pode fornecer a marca de verifica\u00e7\u00e3o PCI, mas, como a hist\u00f3ria muitas vezes nos faz lembrar, o cumprimento n\u00e3o \u00e9 automaticamente equivalente com boa seguran\u00e7a.<\/p>\n\n\n\n<p>Avalia\u00e7\u00f5es competitivas para as tecnologias WAF ainda s\u00e3o complicadas e exigem uma prova longa de conceito, porque nomes de funcionalidades semelhantes mascaram discrep\u00e2ncias significativas na profundidade da seguran\u00e7a. Uma vez em produ\u00e7\u00e3o, WAF&#8217;s continuam a exigir um acompanhamento atento para oferecer um alto valor.<\/p>\n\n\n\n<p>Esta pesquisa abrange os principais recursos da tecnologia WAF, explica as op\u00e7\u00f5es de implanta\u00e7\u00e3o e fornece diretrizes de sele\u00e7\u00e3o. Ele ir\u00e1 ajudar os l\u00edderes de seguran\u00e7a respons\u00e1veis por projetos de seguran\u00e7a de aplicativos Web para entender melhor os benef\u00edcios e desafios da implementa\u00e7\u00e3o de um WAF.<\/p>\n\n\n\n<h4><strong>A&nbsp;tecnologia<\/strong><\/h4>\n\n\n\n<p>Firewalls de aplica\u00e7\u00f5es&nbsp;Web protegem servidores Web e aplica\u00e7\u00f5es&nbsp;Web hospedadas contra ataques na camada de aplica\u00e7\u00e3o (Layer 7) e ataques &#8220;nonvolumetric&#8221; na camada de rede. Ele pode ser implementado como um agente endpoint no servidor Web, um dispositivo de rede software ou hardware, um m\u00f3dulo de software hospedado em um controlador de entrega de aplicativos, um dispositivo virtual ou um servi\u00e7o na nuvem.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"1920\" height=\"1080\" src=\"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2015\/08\/Opc\u0327o\u0303es-de-implantac\u0327a\u0303o-de-firewall-para-aplicac\u0327o\u0303es-Web.png\" alt=\"Opc\u0327o\u0303es-de-implantac\u0327a\u0303o-de-firewall-para-aplicac\u0327o\u0303es-Web-xlabs-post\" class=\"wp-image-1596\"\/><figcaption>Figura 1 \u2013 Op\u00e7\u00f5es de implanta\u00e7\u00e3o de firewall para aplica\u00e7\u00f5es web.<\/figcaption><\/figure><\/div>\n\n\n\n<h4><strong>Ataques web demandam mais que assinaturas<\/strong><\/h4>\n\n\n\n<p>Amea\u00e7as contra aplica\u00e7\u00f5es Web est\u00e3o bem documentadas. O projeto Open Web Application Security Project (OWASP) Top Ten ou Top10, Exploit-DB, Securityfocus dentre outras organiza\u00e7\u00f5es, Referenciam elementos que podem ajudar a aumentar a conscientiza\u00e7\u00e3o sobre o cen\u00e1rio de amea\u00e7as, proporcionando a justificativa da necessidade de tecnologia dedicada a seguran\u00e7a de aplicativos Web. No entanto, as equipes de seguran\u00e7a muitas vezes n\u00e3o conseguem explicar como WAF&#8217;s podem fornecer uma prote\u00e7\u00e3o mais espec\u00edfica, especialmente desenvolvidos para a prote\u00e7\u00e3o aplicativos Web, diferentes de NGFW&#8217;s e IPS&#8217;s.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"1089\" height=\"643\" src=\"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2015\/08\/Principais-Diferenc\u0327as.png\" alt=\"Principais-Diferenc\u0327as-waf-xlabs-post\" class=\"wp-image-1597\"\/><figcaption>Figura 2 \u2013 Principais Diferen\u00e7as entre o WAF, IPS e NGFW.<\/figcaption><\/figure><\/div>\n\n\n\n<p>Firewall&#8217;s e IPS&#8217;s fornecem assinaturas, principalmente contra inje\u00e7\u00f5es de SQL (SQLi) ou cross-site scripting (XSS), mas n\u00e3o incluem funcionalidades mais avan\u00e7adas que as tecnologias WAF podem oferecer, tais como:<\/p>\n\n\n\n<ol><li><strong>&#8220;Patching virtual&#8221;<\/strong>: O nome \u00e9 um exagero. O WAF pode aproveitar os dados dos testes din\u00e2micos de seguran\u00e7a na aplica\u00e7\u00e3o ou dynamic application security testing (DAST) realizados por ferramentas para sugerir ou permitir controles\/assinaturas adicionais para prote\u00e7\u00e3o contra as amea\u00e7as detectadas. O n\u00edvel de valor fornecido depende da qualidade da ferramenta de avalia\u00e7\u00e3o de vulnerabilidade utilizada.<\/li><li><strong>A pol\u00edtica de aprendizagem autom\u00e1tica<\/strong>: O mecanismo de seguran\u00e7a WAF ouve solicita\u00e7\u00f5es HTTP\/Response para dom\u00ednios Web configurados, cria um mapa de URL&#8217;s e seus par\u00e2metros, em seguida, sugere a aplica\u00e7\u00e3o de whitelist&#8217;s apropriadas (muitas vezes chamado-se modelo de seguran\u00e7a ativo).<\/li><li><strong>Contextualizada inspe\u00e7\u00e3o de tr\u00e1fego Web<\/strong>: WAF&#8217;s incorporam mecanismos de inspe\u00e7\u00e3o dedicados para protocolos e linguagens da Web, para realizar a decodifica\u00e7\u00e3o de tr\u00e1fego e normaliza\u00e7\u00e3o antes de aplicar em contexto de inspe\u00e7\u00e3o de seguran\u00e7a. Isso melhora a efic\u00e1cia da defesa de vulnerabilidades e ataques Web.<\/li><li><strong>Anti-automa\u00e7\u00e3o<\/strong>: Isso distingue humanos reais de clientes automatizados que interagem com um aplicativo da Web.<\/li><li><strong>Defesa l\u00f3gica do neg\u00f3cio<\/strong>: WAFs monitoram sess\u00f5es de usu\u00e1rios para detectar ataques que exploram as transa\u00e7\u00f5es comerciais, que tem por objetivo realizar atividades maliciosas que interrompem uma pr\u00e1tica comercial normal.<\/li><li><strong>Anti-DDoS<\/strong>: WAF&#8217;s podem incluir a prote\u00e7\u00e3o contra-alvos de aplicativos de nega\u00e7\u00e3o de servi\u00e7o distribu\u00edda (DDoS), mas n\u00e3o podem atenuar ataques volum\u00e9tricos. Fornecedores com uma oferta em nuvem, como o <a href=\"https:\/\/www.xlabs.com.br\/waf\">XLabs Web Application Firewall<\/a> por exemplo, muitas vezes fornecem anti-DDoS como diferencial em suas solu\u00e7\u00f5es aos seus clientes que utilizam WAF&#8217;s.<\/li><\/ol>\n\n\n\n<h4><strong>Recomenda\u00e7\u00f5es<\/strong><\/h4>\n\n\n\n<p>Principais desafios aos gestores de seguran\u00e7a da informa\u00e7\u00e3o nas empresas:<\/p>\n\n\n\n<p>Avaliar a Conformidade com o PCI-DSS.<\/p>\n\n\n\n<p>Avaliar a necessidade de firewall&#8217;s de aplica\u00e7\u00f5es&nbsp;Web, com base no impacto nos neg\u00f3cios de cada aplica\u00e7\u00e3o&nbsp;Web exposta, n\u00e3o importando qual for o cliente, funcion\u00e1rio ou cliente da empresa, em vez de proteger apenas aplica\u00e7\u00f5es Web voltadas ao p\u00fablico.<\/p>\n\n\n\n<p>Avaliar e implementar a tecnologia WAF, em combina\u00e7\u00e3o com outras tecnologias&nbsp;e alternativas de seguran\u00e7a, tais como testes de seguran\u00e7a de aplica\u00e7\u00f5es&nbsp;e pr\u00e1ticas de programa\u00e7\u00e3o segura.<\/p>\n\n\n\n<p>Avalie a implanta\u00e7\u00e3o e qual os casos de utiliza\u00e7\u00e3o s\u00e3o aceit\u00e1veis para a sua organiza\u00e7\u00e3o, compreender os desafios espec\u00edficos para cada um sistema web.<\/p>\n\n\n\n<p>WAF&#8217;s na nuvem (em cloud) s\u00e3o \u00f3timos pois a realiza\u00e7\u00e3o de ajustes da configura\u00e7\u00e3o inicial durante o per\u00edodo de aprendizagem podem ser efetuados por equipes de Centros de Opera\u00e7\u00f5es em Seguran\u00e7a capacitados. Os SOC&#8217;s al\u00e9m de efetuar os &#8216;ajustes finos&#8217;&nbsp;continuamente atualizam as configura\u00e7\u00f5es do WAF para obter os melhores benef\u00edcios da tecnologia.<\/p>\n\n\n\n<h4><strong>O que os gestores precisam&nbsp;saber<\/strong><\/h4>\n\n\n\n<p>WAF&#8217;s s\u00e3o implantados na frente de servidores Web, e incluem t\u00e9cnicas de prote\u00e7\u00e3o especiais dedicadas \u00e0 prote\u00e7\u00e3o de aplica\u00e7\u00f5es&nbsp;Web espec\u00edficas. WAF&#8217;s combinam modelos de seguran\u00e7a passivos (que protegem contra ataques conhecidos) e ativos (fazem a entrega de tr\u00e1fego leg\u00edtimo somente) para detectar e proteger contra ataques em aplica\u00e7\u00f5es Web e reduzir o risco de falsos positivos.<\/p>\n\n\n\n<p>Os profissionais de seguran\u00e7a \u00e0s vezes confundem WAF&#8217;s com NGFW&#8217;s (Firewall&#8217;s de nova gera\u00e7\u00e3o), ou a estimativa de que WAF&#8217;s n\u00e3o trazem valor suficiente para justificar o custo, quando comparado com IPS&#8217;s. Organiza\u00e7\u00f5es j\u00e1 equipadas com firewall&#8217;s e IPS&#8217;s podem ver WAF&#8217;s como um investimento exponencial para benef\u00edcios incrementais. No entanto, prote\u00e7\u00f5es de IPS contra vulnerabilidades Web s\u00e3o baseadas em assinaturas de vulnerabilidades conhecidas.<\/p>\n\n\n\n<p>Sites corporativos e aplica\u00e7\u00f5es&nbsp;Web que transportam as opera\u00e7\u00f5es cr\u00edticas de empresas e neg\u00f3cios, como exemplo uma folha de pagamento, ou&nbsp;transa\u00e7\u00f5es de internet banking e encomendas de com\u00e9rcio eletr\u00f4nico, muitas vezes incluem uma combina\u00e7\u00e3o de c\u00f3digo personalizado, com vulnerabilidades auto-infligidas e componentes de terceiros.<\/p>\n\n\n\n<p>CIO&#8217;s n\u00e3o podem decidir deixar servidores web cr\u00edticos intocados por medo de falsos alertas ou interrup\u00e7\u00f5es de servi\u00e7o, porque linguagens Web complexas (HTML5, JavaScript) d\u00e3o aos atacantes alvos atraentes.<\/p>\n\n\n\n<p>Gestores&nbsp;de seguran\u00e7a devem considerar investir em WAF&#8217;s, complementando com testes de seguran\u00e7a em aplicativos e proteger o desenvolvimento de seus c\u00f3digos se sua organiza\u00e7\u00e3o possui websites&nbsp;ou aplica\u00e7\u00f5es cr\u00edticas abertos para a internet.<\/p>\n\n\n\n<h4><strong>Conclus\u00f5es<\/strong><\/h4>\n\n\n\n<p>Firewall&#8217;s de Aplica\u00e7\u00f5es Web (WAF&#8217;s) s\u00e3o diferentes dos firewall&#8217;s de nova gera\u00e7\u00e3o (NGFW&#8217;s ou Next Generation Firewall) e sistemas de preven\u00e7\u00e3o de intrus\u00e3o (IPS&#8217;s ou Intrusion Prevention System).<br>WAFs protegem em um n\u00edvel especial aplicativos da Web, tanto os conhecidos como tamb\u00e9m os personalizados de empresas contra ataques na internet.<\/p>\n\n\n\n<p>Mesmo quando NGFWs e IPSs s\u00e3o implantados, o WAF \u00e9 muitas vezes a \u00fanica tecnologia que inspeciona o tr\u00e1fego da Web de entradas criptografadas e n\u00e3o criptografadas.<br>Equipes que entendem como um WAF trabalha e como ele realiza suas tarefas \u00e9 um fator cr\u00edtico na decis\u00e3o de voc\u00ea empregar um WAF. Evitar falsos alertas (&#8220;falsos positivos&#8221;), em particular, requer aten\u00e7\u00e3o espec\u00edfica de um profissional capacitado.<\/p>\n\n\n\n<p>Empresas tendem a concentrar os seus esfor\u00e7os sobre o cumprimento do WAF em proteger os aplicativos Web personalizados voltados para o p\u00fablico, mas os aplicativos internos muitas vezes s\u00e3o negligenciados, por\u00e9m s\u00e3o igualmente importantes.<\/p>\n\n\n\n<p>Tamb\u00e9m n\u00e3o podemos de deixar de mencionar nossa tecnologia desenvolvida 100% nacionalmente, ao qual defende na nuvem aplica\u00e7\u00f5es web, API&#8217;s Web, websites e demais sistemas baseados em web: o <a href=\"https:\/\/www.xlabs.com.br\/waf\/\">XLabs Web Application Firewall<\/a>, que \u00e9 capaz de aplicar todos os benef\u00edcios de um WAF na nuvem, trazendo estabilidade, seguran\u00e7a e alto padr\u00e3o de criptografia HTTPS\/SSL para seu sistema web.<\/p>\n\n\n\n<p>Tem interesse em saber mais sobre a nossa solu\u00e7\u00e3o? Entre em contato e fale agora mesmo com um de <a href=\"https:\/\/www.xlabs.com.br\/especialistas\/\" target=\"_blank\" rel=\"noreferrer noopener\">nossos especialistas<\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Firewall&#8217;s normais ou modernos e sistemas de preven\u00e7\u00e3o de intrus\u00e3o n\u00e3o fornecem prote\u00e7\u00f5es suficientes para a maioria dos sites voltados ao p\u00fablico ou aplica\u00e7\u00f5es&nbsp;Web personalizadas e cr\u00edticas para os neg\u00f3cios internos de empresas e todos os neg\u00f3cios que envolvem a web. Explicamos como os&nbsp;Web Application Firewall&#8217;s&nbsp;podem ajudar os gestores&nbsp;de seguran\u00e7a a proteger melhor esta parte [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1595,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[4],"tags":[103,101,80,107,106,99,117,98,104,118,97],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v20.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog<\/title>\n<meta name=\"description\" content=\"Neste artigo explicamos como os\u00a0Web Application Firewall&#039;s\u00a0podem ajudar os gestores\u00a0de seguran\u00e7a a proteger melhor esta parte dos sistemas...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog\" \/>\n<meta property=\"og:description\" content=\"Firewall&#039;s normais ou modernos e sistemas de preven\u00e7\u00e3o de intrus\u00e3o n\u00e3o fornecem prote\u00e7\u00f5es suficientes para a maioria dos sites voltados ao p\u00fablico ou aplica\u00e7\u00f5es Web personalizadas e cr\u00edticas para os neg\u00f3cios internos de empresas e todos os neg\u00f3cios que envolvem a web. Explicamos como os Web Application Firewall&#039;s podem ajudar os gestores de seguran\u00e7a a proteger melhor esta parte dos sistemas da empresa que ficam expostos \u00e0 grande rede.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\" \/>\n<meta property=\"og:site_name\" content=\"XLabs Security Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/xlabs\" \/>\n<meta property=\"article:published_time\" content=\"2015-08-22T16:45:14+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-08-25T20:42:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2015\/08\/web-application-firewall-sobrevivendo-a-ataques-web-blog-post-xlabs.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1000\" \/>\n\t<meta property=\"og:image:height\" content=\"488\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Mauricio Corr\u00eaa\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog\" \/>\n<meta name=\"twitter:description\" content=\"Firewall&#039;s normais ou modernos e sistemas de preven\u00e7\u00e3o de intrus\u00e3o n\u00e3o fornecem prote\u00e7\u00f5es suficientes para a maioria dos sites voltados ao p\u00fablico ou aplica\u00e7\u00f5es Web personalizadas e cr\u00edticas para os neg\u00f3cios internos de empresas e todos os neg\u00f3cios que envolvem a web. Explicamos como os Web Application Firewall&#039;s podem ajudar os gestores de seguran\u00e7a a proteger melhor esta parte dos sistemas da empresa que ficam expostos \u00e0 grande rede.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2015\/08\/web-application-firewall-sobrevivendo-a-ataques-web-blog-post-xlabs.png\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Mauricio Corr\u00eaa\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\"},\"author\":{\"name\":\"Mauricio Corr\u00eaa\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/person\/7d0839d8f5b967c3daa45aa01f3fdd3d\"},\"headline\":\"Web Application Firewall, sobrevivendo a ataques web\",\"datePublished\":\"2015-08-22T16:45:14+00:00\",\"dateModified\":\"2021-08-25T20:42:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\"},\"wordCount\":1827,\"publisher\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#organization\"},\"keywords\":[\"IPS vs WAF\",\"NGFW vs WAF\",\"Prote\u00e7\u00e3o SQL Injection\",\"Prote\u00e7\u00e3o Web Sites\",\"Prote\u00e7\u00e3o XSS Injection\",\"WAF\",\"web app\",\"Web Application Firewall\",\"Web Firewall\",\"Website Firewall\",\"XLabs Web Application Firewall\"],\"articleSection\":[\"Artigos\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\",\"url\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\",\"name\":\"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog\",\"isPartOf\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#website\"},\"datePublished\":\"2015-08-22T16:45:14+00:00\",\"dateModified\":\"2021-08-25T20:42:07+00:00\",\"description\":\"Neste artigo explicamos como os\u00a0Web Application Firewall's\u00a0podem ajudar os gestores\u00a0de seguran\u00e7a a proteger melhor esta parte dos sistemas...\",\"breadcrumb\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/www.xlabs.com.br\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Web Application Firewall, sobrevivendo a ataques web\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#website\",\"url\":\"https:\/\/www.xlabs.com.br\/blog\/\",\"name\":\"XLabs Security Blog\",\"description\":\"Seguran\u00e7a da Informa\u00e7\u00e3o\",\"publisher\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.xlabs.com.br\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#organization\",\"name\":\"XLabs Security\",\"url\":\"https:\/\/www.xlabs.com.br\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2020\/11\/Logotipo.png\",\"contentUrl\":\"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2020\/11\/Logotipo.png\",\"width\":478,\"height\":168,\"caption\":\"XLabs Security\"},\"image\":{\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.instagram.com\/xlabs.security\",\"https:\/\/www.linkedin.com\/company\/xlabs-security\/\",\"https:\/\/www.youtube.com\/channel\/UCPbGDmCQI7_UcAPmvVLi58g?view_as=subscriber\",\"https:\/\/www.facebook.com\/xlabs\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/person\/7d0839d8f5b967c3daa45aa01f3fdd3d\",\"name\":\"Mauricio Corr\u00eaa\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f0734e5fb6afc04d038e66cae478a8a0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f0734e5fb6afc04d038e66cae478a8a0?s=96&d=mm&r=g\",\"caption\":\"Mauricio Corr\u00eaa\"},\"url\":\"https:\/\/www.xlabs.com.br\/blog\/author\/mauricio-correa\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog","description":"Neste artigo explicamos como os\u00a0Web Application Firewall's\u00a0podem ajudar os gestores\u00a0de seguran\u00e7a a proteger melhor esta parte dos sistemas...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/","og_locale":"pt_BR","og_type":"article","og_title":"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog","og_description":"Firewall's normais ou modernos e sistemas de preven\u00e7\u00e3o de intrus\u00e3o n\u00e3o fornecem prote\u00e7\u00f5es suficientes para a maioria dos sites voltados ao p\u00fablico ou aplica\u00e7\u00f5es Web personalizadas e cr\u00edticas para os neg\u00f3cios internos de empresas e todos os neg\u00f3cios que envolvem a web. Explicamos como os Web Application Firewall's podem ajudar os gestores de seguran\u00e7a a proteger melhor esta parte dos sistemas da empresa que ficam expostos \u00e0 grande rede.","og_url":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/","og_site_name":"XLabs Security Blog","article_publisher":"https:\/\/www.facebook.com\/xlabs","article_published_time":"2015-08-22T16:45:14+00:00","article_modified_time":"2021-08-25T20:42:07+00:00","og_image":[{"width":1000,"height":488,"url":"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2015\/08\/web-application-firewall-sobrevivendo-a-ataques-web-blog-post-xlabs.png","type":"image\/png"}],"author":"Mauricio Corr\u00eaa","twitter_card":"summary_large_image","twitter_title":"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog","twitter_description":"Firewall's normais ou modernos e sistemas de preven\u00e7\u00e3o de intrus\u00e3o n\u00e3o fornecem prote\u00e7\u00f5es suficientes para a maioria dos sites voltados ao p\u00fablico ou aplica\u00e7\u00f5es Web personalizadas e cr\u00edticas para os neg\u00f3cios internos de empresas e todos os neg\u00f3cios que envolvem a web. Explicamos como os Web Application Firewall's podem ajudar os gestores de seguran\u00e7a a proteger melhor esta parte dos sistemas da empresa que ficam expostos \u00e0 grande rede.","twitter_image":"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2015\/08\/web-application-firewall-sobrevivendo-a-ataques-web-blog-post-xlabs.png","twitter_misc":{"Escrito por":"Mauricio Corr\u00eaa","Est. tempo de leitura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/#article","isPartOf":{"@id":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/"},"author":{"name":"Mauricio Corr\u00eaa","@id":"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/person\/7d0839d8f5b967c3daa45aa01f3fdd3d"},"headline":"Web Application Firewall, sobrevivendo a ataques web","datePublished":"2015-08-22T16:45:14+00:00","dateModified":"2021-08-25T20:42:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/"},"wordCount":1827,"publisher":{"@id":"https:\/\/www.xlabs.com.br\/blog\/#organization"},"keywords":["IPS vs WAF","NGFW vs WAF","Prote\u00e7\u00e3o SQL Injection","Prote\u00e7\u00e3o Web Sites","Prote\u00e7\u00e3o XSS Injection","WAF","web app","Web Application Firewall","Web Firewall","Website Firewall","XLabs Web Application Firewall"],"articleSection":["Artigos"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/","url":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/","name":"Web Application Firewall, sobrevivendo a ataques web &ndash; XLabs Security Blog","isPartOf":{"@id":"https:\/\/www.xlabs.com.br\/blog\/#website"},"datePublished":"2015-08-22T16:45:14+00:00","dateModified":"2021-08-25T20:42:07+00:00","description":"Neste artigo explicamos como os\u00a0Web Application Firewall's\u00a0podem ajudar os gestores\u00a0de seguran\u00e7a a proteger melhor esta parte dos sistemas...","breadcrumb":{"@id":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.xlabs.com.br\/blog\/web-application-firewall-sobrevivendo-a-ataques-web\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.xlabs.com.br\/blog\/"},{"@type":"ListItem","position":2,"name":"Web Application Firewall, sobrevivendo a ataques web"}]},{"@type":"WebSite","@id":"https:\/\/www.xlabs.com.br\/blog\/#website","url":"https:\/\/www.xlabs.com.br\/blog\/","name":"XLabs Security Blog","description":"Seguran\u00e7a da Informa\u00e7\u00e3o","publisher":{"@id":"https:\/\/www.xlabs.com.br\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.xlabs.com.br\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/www.xlabs.com.br\/blog\/#organization","name":"XLabs Security","url":"https:\/\/www.xlabs.com.br\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2020\/11\/Logotipo.png","contentUrl":"https:\/\/www.xlabs.com.br\/blog\/wp-content\/uploads\/2020\/11\/Logotipo.png","width":478,"height":168,"caption":"XLabs Security"},"image":{"@id":"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.instagram.com\/xlabs.security","https:\/\/www.linkedin.com\/company\/xlabs-security\/","https:\/\/www.youtube.com\/channel\/UCPbGDmCQI7_UcAPmvVLi58g?view_as=subscriber","https:\/\/www.facebook.com\/xlabs"]},{"@type":"Person","@id":"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/person\/7d0839d8f5b967c3daa45aa01f3fdd3d","name":"Mauricio Corr\u00eaa","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.xlabs.com.br\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/f0734e5fb6afc04d038e66cae478a8a0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f0734e5fb6afc04d038e66cae478a8a0?s=96&d=mm&r=g","caption":"Mauricio Corr\u00eaa"},"url":"https:\/\/www.xlabs.com.br\/blog\/author\/mauricio-correa\/"}]}},"_links":{"self":[{"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/posts\/420"}],"collection":[{"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/comments?post=420"}],"version-history":[{"count":16,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/posts\/420\/revisions"}],"predecessor-version":[{"id":1601,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/posts\/420\/revisions\/1601"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/media\/1595"}],"wp:attachment":[{"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/media?parent=420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/categories?post=420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.xlabs.com.br\/blog\/wp-json\/wp\/v2\/tags?post=420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}