Web sitelerine yönelik saldırıların büyük kısmı sunucu portlarından değil, web formları, arama kutuları ve URL parametreleri üzerinden uygulama katmanında gerçekleşir. OWASP Top 10 listesinin zirvesinde yer alan SQL Injection ve XSS saldırıları, veritabanını dışarı sızdırmanın en yaygın yoludur.
WAF (Web Uygulama Güvenlik Duvarı) Nasıl Çalışır?
WAF, web sunucusu ile ziyaretçi arasına yerleşen akıllı bir filtreleme kalkanıdır. Her gelen HTTP/HTTPS isteğini inceler. İstek gövdesinde (body) veya query string'inde şüpheli SQL komutları (`UNION SELECT`, `OR 1=1`), zararlı JavaScript etiketleri (``) veya sistem dosyası okuma girişimleri (`/etc/passwd`) algılandığında isteği sunucuya ulaşmadan 403 Forbidden ile reddeder.
Sanal Yama (Virtual Patching) Teknolojisi
Kullandığınız bir WordPress eklentisinde sıfır gün (zero-day) açığı keşfedildiğinde, geliştirici resmi güncellemeyi yayınlayana kadar siteniz savunmasız kalır. AyHost WAF altyapısı, sanal yama kuralları ile bu güvenlik zafiyetlerini yazılım güncellenmeden önce sunucu düzeyinde anında bloke eder.