Skräddarsydd brandvägg för webbapplikationer och säkerhetsinfrastruktur
Utvalt teknikutvecklingsarbeteVerifierat utvalt utvecklingsarbete inom skräddarsydda brandväggar för webbapplikationer och säkerhetsinfrastruktur.
Kontext
Omfattningen kombinerar anpassade WAF-kontroller, driftsättning av en omvänd proxy, filtrering, begränsning av anropsfrekvens, loggning och prototyper för övervakning.
Problem eller mål
Tillhandahålla konfigurerbar filtrering av förfrågningar, operativ loggning och säkra driftsättningskomponenter utan att utlova resultat avseende attacker, intrång eller heltäckande skydd.
Levererad omfattning
- Anpassad WAF
- Nginx
- ModSecurity
- Omvänd proxy
- Anpassningsbara säkerhetsregler
- Filtrering av förfrågningar
- Hastighetsbegränsning
- Detektering av attackmönster
- Loggning
- Säker driftsättning
- Docker
- Molnnativ drift
- Lastbalansering
- CI/CD-integration
- Loggparsning i Rust
- Prototyper för övervakning av SIEM-typ
Teknikområden
- Utveckling av brandväggar för webbapplikationer
- Säkerhet för omvänd proxy
- Molnnativ driftsättning
- CI/CD-integration
- Prototyper för loggning och övervakning
Representativa leveranser
- Anpassningsbara säkerhetsregler
- Filtrering av förfrågningar och begränsning av anropsfrekvens
- Säkra driftsättningskomponenter
- Prototyper för loggparsning och övervakning i Rust
Vad detta visar
- Utveckling av brandväggar för webbapplikationer
- Säker driftsättning och arbete med trafikstyrning
- Prototyper för driftloggning och övervakning
Omfattning och redovisning
Denna sammanfattning beskriver det verifierade WAF- och säkerhetsinfrastrukturområdet, inte ett säkerhetsresultat.
Uteslut regler som används i drift, infrastrukturidentifierare och känslig detekteringslogik.
Relaterade BilgeQor-tjänster
Diskutera omfattningen av ett relaterat utvecklingsuppdrag
Använd detta fall som bakgrund och berätta vilket system, vilken gräns eller vilken leveransfråga som behöver granskas.
Begär omfattning för detta fallTillbaka till tekniska fall