ISMS-Glossar

Web Application Firewall (WAF)

Eine Firewall, die speziell entwickelt wurde, um Webanwendungen vor Angriffen wie SQL-Injection oder Cross-Site-Scripting zu schützen.

Ausführliche Erklärung

Eine Web Application Firewall (WAF) überwacht den Datenverkehr zu und von Webanwendungen und schützt diese vor gängigen Angriffen wie SQL-Injection, Cross-Site-Scripting (XSS) und Cross-Site Request Forgery (CSRF). Durch die Filterung und Überwachung von HTTP-Anfragen kann eine WAF schädlichen Datenverkehr blockieren und die Integrität der Webanwendungen schützen.

Bezug zur ISO/IEC 27001:2022: Anhang A 8.20 (Netzwerksicherheit) und 8.26 (Anwendungssicherheit)

← Alle Begriffe mit W