Segurança e Identidade • CLF-C02

🛡️ AWS WAF — Web Application Firewall

Proteção de aplicações web contra ataques na camada 7

O que é o AWS WAF?

O AWS WAF (Web Application Firewall) protege aplicações web contra ataques comuns na camada 7 (HTTP/HTTPS). Ele inspeciona as requisições HTTP e bloqueia ou permite com base em regras que você define.

Diferente de um Security Group (que opera na camada 3/4 — IP e porta), o WAF entende o conteúdo das requisições HTTP.

O que o WAF protege

Onde o WAF é implantado

Recurso protegidoDescrição
CloudFrontProteção na borda (edge) — bloqueia antes de chegar à origem
Application Load Balancer (ALB)Proteção no load balancer regional
API GatewayProteção de APIs REST e HTTP
AppSyncProteção de APIs GraphQL

Managed Rules

A AWS e parceiros oferecem Managed Rule Groups — conjuntos de regras pré-configuradas que você ativa com um clique:

WAF vs Shield vs Security Group

ServiçoCamadaProtege contra
Security GroupL3/L4 (IP/Porta)Acesso não autorizado por IP e porta
AWS WAFL7 (HTTP)SQLi, XSS, bots, rate limiting
AWS Shield StandardL3/L4Ataques DDoS volumétricos — gratuito, automático
AWS Shield AdvancedL3/L4/L7DDoS avançado + suporte 24/7 + proteção de custo

🎯 Pontos importantes para o exame CLF-C02

← Voltar ao índice