エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWS WAF 適用環境におけるペネトレーションテストの目的と対応方法を整理する - サーバーワークスエンジニアブログ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS WAF 適用環境におけるペネトレーションテストの目的と対応方法を整理する - サーバーワークスエンジニアブログ
マネージドサービス部 佐竹です。 本日は AWS WAF を運用していると良くあるシチュエーションの1つ「ペ... マネージドサービス部 佐竹です。 本日は AWS WAF を運用していると良くあるシチュエーションの1つ「ペネトレーションテストでの対応」について、その目的と対応方法をまとめます。 はじめに ペネトレーションテストの必要性について 最初にペネトレーションテストの目的を明確にする AWS WAF 適用環境におけるペネトレーションテストの対応方法 対応方法1: WAF を有効にしたままテストを行う 対応方法1のメリット 対応方法1のデメリット 推奨されるケース 対応方法2: WAF を一時的にデタッチしてテストを行う 対応方法2のメリット 対応方法2のデメリット 推奨されるケース 対応方法3: WAF でルールを COUNT モードに変更する 対応方法3のメリット 対応方法3のデメリット 推奨されるケース 対応方法4: WAF の Allow List (IP 許可リスト) を使用する 対応方