WAF (Web Application Firewalls) Kimler İhtiyaç Duyar? - Bulut WAF Nedir | Bölüm #3

'Albatros

Anka Team Junior
7 Mar 2023
1,355
14
874
anka.html
Konuya Geçmeden Önce WAF Nedir Türleri Nelerdir ? Bizleri Ne Gibi Şeylere Karşı Korur ? Bu Tür Soruların Cevabını Bu Konumdan Önce Belirttim
İşte o 2 Konu
1.Konu: WAF (Web Uygulaması Güvenlik Duvarı) Nedir ? | Basit ve Öz Anlatım ile WAF |
2.Konu:
WAF Türleri Nelerdir ? WAF Bizi Hangi Saldırılara Karşı Korur ? | Bölüm #2


what-is-a-web-application-firewall-waf-and-why-do-you-need-one_1200x620.png

WAF uygulama güvenlik duvarına kim ihtiyaç duyar?
İşletmenizin bir web sitesi veya başka bir web uygulaması var mı?


Cevabınız evet ise, bir WAF kullanmayı düşünebilirsiniz.
Bu Tür Soruların Cevaplarını Aşağıda Belirttim. Hadi konuya geçelim.


i2tao5f.png


Özellikle bu tür bir güvenlik küçük işletmelerde genellikle göz ardı edildiğinden ve pek olası olmadığını düşünseniz bile işletmenizi riske atabileceğinden, küçük web siteleri bile siber suçlular için bir hedeftir.

Tüm web sitelerinin yaklaşık %70'i, müşteri veya ödeme bilgileri gibi bir web sitesinin topladığı verilerin güvenliğini sağlamada önemli bir ilk adım olan HTTPS'yi kullanır. Ne yazık ki HTTPS, minimum güvenlik gereksinimidir ve siber suçluların veritabanınıza sızmasını ve hassas müşteri bilgilerini çalmasını engellemek için yeterli değildir. Bir WAF, istenmeyen web trafiğini filtrelemek ve engellemek ve en yaygın saldırı türlerini sürekli olarak önlemek için bir dizi ilke kullandığından, güvenliğinizi HTTPS'nin yapamayacağı şekilde korumaya yardımcı olabilir.

Ayrıca, önbelleğe alma mekanizmalarını kullanarak site hızını ve performansını artırmaya yardımcı olur.

Web uygulamalarını kullanan herhangi bir işletme için bir WAF'a sahip olmak akıllıca olsa da, bazı belirli işletme türleri web saldırılarına karşı daha savunmasız olabilir, örneğin:

e-ticaret sitesi
çevrimiçi finansal hizmetler
çevrimiçi sağlık hizmetleri
PCI DSS veya HIPAA gibi uyumluluk standartlarına uyması gereken tüm kuruluşlar


5-ways-seo-web-design-go-together-5e2945dd5df37.png


i2tao5f.png


Bulut WAF nedir?
Bulut WAF veya bulut tabanlı WAF, bulutta dağıtılan bir web uygulaması güvenlik duvarıdır. Bulutistan gibi bulut hizmeti sağlayıcılarından alınan Bulut WAF'leri, özellikler ve fiyatlandırma açısından oldukça rekabetçidir.

image-leased-line.png

Bir bulut WAF'ın ana işlevi, uygulama katmanında çalışmaya devam etmek ve HTTP'nin güvenlik tehditlerine karşı izlenmesini sağlamaktır, bu da normal bir WAF gibi davranacağı anlamına gelir. Tek fark, cihaz tabanlı bir WAF'a dayanmaması.

Cloud WAF olmayan bir geleneksel WAF ailesidir.

avantaj sağlıyor. Bu avantajlar şunları içerir:

1. Ölçeklenebilirlik
Bulut tabanlı bir WAF'nin ana avantajları, kullanım kolaylığı ve ölçeklenebilirliktir. Bu, BT ekibinizin herhangi bir donanım veya yazılım değişikliği yapması gerekmediği anlamına gelir. Web siteniz büyüdükçe ve genişledikçe, işinizin büyümesini kolaylaştırmak için bulut WAF'ınızı yükseltebilirsiniz.

2. Uygun maliyet
Cloud WAF uygun maliyetli bir çözümdür. Donanım ve yazılım güncellemelerini yönetmekten birincil derecede sorumlu olmadığınız için, ekipman ve altyapının bakımından da sorumlu değilsiniz.

3. Daha güvenli
Bulut tabanlı WAF'ler, işletmelere artırılmış güvenlik sağlar.
Jenis-Jenis-WAF-banner.jpg


4. Güçlü uyarlanabilirlik
Bulut tabanlı WAF'ler, cihaz tabanlı WAF'lere benzer kurallar veya politikalar uygular. Bu nedenle, bir bulut web uygulaması güvenlik duvarına yükseltmeyi seçerseniz, güvenlikten ödün vermeyeceğinizden emin olabilirsiniz.

i2tao5f.png
 
11 Mar 2023
113
34
25
Türkiye/kayseri {TR}
Konuya Geçmeden Önce WAF Nedir Türleri Nelerdir ? Bizleri Ne Gibi Şeylere Karşı Korur ? Bu Tür Soruların Cevabını Bu Konumdan Önce Belirttim
İşte o 2 Konu
1.Konu: WAF (Web Uygulaması Güvenlik Duvarı) Nedir ? | Basit ve Öz Anlatım ile WAF |
2.Konu:
WAF Türleri Nelerdir ? WAF Bizi Hangi Saldırılara Karşı Korur ? | Bölüm #2


what-is-a-web-application-firewall-waf-and-why-do-you-need-one_1200x620.png


WAF uygulama güvenlik duvarına kim ihtiyaç duyar?
İşletmenizin bir web sitesi veya başka bir web uygulaması var mı?


Cevabınız evet ise, bir WAF kullanmayı düşünebilirsiniz.
Bu Tür Soruların Cevaplarını Aşağıda Belirttim. Hadi konuya geçelim.


i2tao5f.png


Özellikle bu tür bir güvenlik küçük işletmelerde genellikle göz ardı edildiğinden ve pek olası olmadığını düşünseniz bile işletmenizi riske atabileceğinden, küçük web siteleri bile siber suçlular için bir hedeftir.

Tüm web sitelerinin yaklaşık %70'i, müşteri veya ödeme bilgileri gibi bir web sitesinin topladığı verilerin güvenliğini sağlamada önemli bir ilk adım olan HTTPS'yi kullanır. Ne yazık ki HTTPS, minimum güvenlik gereksinimidir ve siber suçluların veritabanınıza sızmasını ve hassas müşteri bilgilerini çalmasını engellemek için yeterli değildir. Bir WAF, istenmeyen web trafiğini filtrelemek ve engellemek ve en yaygın saldırı türlerini sürekli olarak önlemek için bir dizi ilke kullandığından, güvenliğinizi HTTPS'nin yapamayacağı şekilde korumaya yardımcı olabilir.

Ayrıca, önbelleğe alma mekanizmalarını kullanarak site hızını ve performansını artırmaya yardımcı olur.

Web uygulamalarını kullanan herhangi bir işletme için bir WAF'a sahip olmak akıllıca olsa da, bazı belirli işletme türleri web saldırılarına karşı daha savunmasız olabilir, örneğin:


e-ticaret sitesi
çevrimiçi finansal hizmetler
çevrimiçi sağlık hizmetleri
PCI DSS veya HIPAA gibi uyumluluk standartlarına uyması gereken tüm kuruluşlar


5-ways-seo-web-design-go-together-5e2945dd5df37.png



i2tao5f.png


Bulut WAF nedir?
Bulut WAF veya bulut tabanlı WAF, bulutta dağıtılan bir web uygulaması güvenlik duvarıdır. Bulutistan gibi bulut hizmeti sağlayıcılarından alınan Bulut WAF'leri, özellikler ve fiyatlandırma açısından oldukça rekabetçidir.

image-leased-line.png

Bir bulut WAF'ın ana işlevi, uygulama katmanında çalışmaya devam etmek ve HTTP'nin güvenlik tehditlerine karşı izlenmesini sağlamaktır, bu da normal bir WAF gibi davranacağı anlamına gelir. Tek fark, cihaz tabanlı bir WAF'a dayanmaması.

Cloud WAF olmayan bir geleneksel WAF ailesidir.

avantaj sağlıyor. Bu avantajlar şunları içerir:


1. Ölçeklenebilirlik
Bulut tabanlı bir WAF'nin ana avantajları, kullanım kolaylığı ve ölçeklenebilirliktir. Bu, BT ekibinizin herhangi bir donanım veya yazılım değişikliği yapması gerekmediği anlamına gelir. Web siteniz büyüdükçe ve genişledikçe, işinizin büyümesini kolaylaştırmak için bulut WAF'ınızı yükseltebilirsiniz.

2. Uygun maliyet
Cloud WAF uygun maliyetli bir çözümdür. Donanım ve yazılım güncellemelerini yönetmekten birincil derecede sorumlu olmadığınız için, ekipman ve altyapının bakımından da sorumlu değilsiniz.

3. Daha güvenli
Bulut tabanlı WAF'ler, işletmelere artırılmış güvenlik sağlar.
Jenis-Jenis-WAF-banner.jpg


4. Güçlü uyarlanabilirlik
Bulut tabanlı WAF'ler, cihaz tabanlı WAF'lere benzer kurallar veya politikalar uygular. Bu nedenle, bir bulut web uygulaması güvenlik duvarına yükseltmeyi seçerseniz, güvenlikten ödün vermeyeceğinizden emin olabilirsiniz.

i2tao5f.png
eline sağlık
 

'Albatros

Anka Team Junior
7 Mar 2023
1,355
14
874
anka.html
Elinize Sağlık.
Çok Teşekkür ederim :)
Bide Yaz'ı Font'u Okunuşu Biraz Garip Daha İnsan Gözü İçin Farklı Font Deniye Bilirsin
Şu Düzenlemeyi öğreneceğim birgün :D uyarını dikkate aldım.
eline sağlık başarılı olmuş
Güzel bir anlatım olmuş, eline sağlık.
Emeğine sağlık yararlı konu.
Teşekkür ederim :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.