본문 바로가기 메뉴 바로가기

CLOUD_IN_DOVI

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

CLOUD_IN_DOVI

검색하기 폼
  • 분류 전체보기 (73) N
    • 클라우드 보안 실무 가이드 (31) N
      • AWS 보안 실무 가이드 (24) N
      • Azure 보안 실무 가이드 (7)
    • 보안 이슈 아카이브 (22) N
    • 보안 툴 실사용 리뷰 (7) N
    • 보안 자격증 총정리 (12)
  • 방명록

실시간 방어 (1)
[클라우드 보안 실무 #6] AWS WAF, 공격 우회 트래픽까지 잡는 고급 룰 작성법

AWS WAF를 적용한 뒤에도 공격 트래픽이 꾸준히 유입된다면, 룰 자체가 우회를 허용하고 있을 가능성이 큽니다.특히 URI 인코딩, Query 파라미터 변조, User-Agent 위장 등의 기법은 단순한 룰 필터링으로는 잡히지 않는 경우가 많습니다.이번 글에서는 AWS WAF에서 우회 공격 트래픽까지 탐지하고 차단할 수 있는 고급 룰 구성 전략을 실무 중심으로 정리합니다.RegexPatternSet, Header 검사, 쿠키 필터링 등 잘 알려지지 않은 기능까지 활용해, 보다 정밀한 보안 정책을 수립해보세요.🔎 1. 인코딩 우회 탐지 – URLDecode, Base64 처리많은 공격자들이 URI나 파라미터에 인코딩을 섞어 필터 우회를 시도합니다.예: /login → %2flogin, 또는 ../ → ..

클라우드 보안 실무 가이드/AWS 보안 실무 가이드 2025. 5. 9. 16:58
이전 1 다음
이전 다음
반응형
«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Blog is powered by Tistory / Designed by Tistory

티스토리툴바