본문 바로가기

Cloud

[AWS] 웹 방화벽(Web Application Firewall, WAF) - 1

아마존 클라우드에서 제공하는 WAF 및 대표 아키텍처를 소개한다.

이번 포스팅 글은 아키텍처를 참고하여 AWS WAF 구축 시 사용되는 서비스를 (경험 상?) 사전에 미리 학습이 필요하다.

 

# WAF란

WAF란 웹 어플리케이션과 인터넷 간의 트래픽을 필터링하고 모니터링하며 OSI 7계층에서 HTTP(80) 프로토콜을 베이스로하는 취약점 공격을 탐지 및 차단한다. 쉽게 말해 웹 상에서 이루어지는 해킹 공격을 탐지 하거나 차단하는 역할을 수행한다고 보면 좀 더 이해하기 쉽다.

 

#AWS WAF 아키텍처

최근 많은 기업들이 클라우드 서비스를 도입하게되면서 WAF를 구축해본 경험을 운이 좋게도? 담당하게 되었다.

AWS WAF 공식 문서 내 아래 대표 아키텍처가 참고하여 데모 테스트를 진행했다.