Wij zijn |
Wat is een Web Application Firewall (WAF)?
Een web application firewall (WAF) is een beveiligingssysteem dat wordt gebruikt om websites en webapplicaties te beschermen tegen cyberaanvallen. De WAF controleert het verkeer dat naar en van een website of webapplicatie wordt verzonden en blokkeert verkeer dat niet voldoet aan de beveiligingsregels die zijn opgelegd.
WAF’s zijn specifiek gericht op het beschermen van webapplicaties tegen aanvallen die specifiek gericht zijn op webapplicaties, zoals SQL-injecties, cross-site scripting (XSS) en commando-injecties. Ze kunnen ook worden geconfigureerd om specifieke soorten verkeer te blokkeren, zoals verzoeken van bepaalde IP-adressen of verzoeken die bepaalde kenmerken bevatten.
Er zijn verschillende soorten WAF’s die op verschillende manieren werken. Sommige WAF’s zijn software die op een enkele server wordt geïnstalleerd en alleen het verkeer op die specifieke server beheert. Andere WAF’s zijn hardware-apparaten die aan een netwerk zijn gekoppeld en het verkeer van en naar het netwerk beheren.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Botnet
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Metadata
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
Server header verwijderen
Ontdek hoe je de Server-header in HTTP-responses beheert voor IIS, Nginx en Apache om je webserver veiliger te maken. Veiligheid is geen luxe, maar een noodzaak.
CVE-2023-28130 – Command injection in Check Point Gaia Portal
Pentests.nl has discovered a vulnerability in Check Point Gaia Portal which, as an authenticated user, could be exploited to execute commands on the operating system.
Certified Az Red Team Professional (CARTP) review
In this blog post, I share my personal journey and insights from undertaking the Certified Azure Red Team Professional (CARTP) certification offered by Altered Security (former Pentester Academy). The course is a mix of lectures, demos, exercises, and hands-on practice, with a strong focus on methodology and techniques rather than specific tools.