Slide 16
Slide 16 text
WAFで使ったルール
・SQLインジェクション対策
SQL database
・認証制御不備
Bot Control
・アクセス設定の不備
Bot Control,Admin Protection
・Cross-Site Scripting(XSS)
Admin protection
・既知の脆弱性対策
Core rule set, SQL database
・不十分なログと監視設定
Bot Control
他にカスタマイズのルールをいくつか入れています(アプリケーション言語の既知の脆弱性対策など)