Passer au contenu principal
BilgeQor

Pare-feu d'application Web sur mesure et infrastructure de sécurité

Travaux d'ingénierie sélectionnés

Travaux d'ingénierie vérifiés et sélectionnés portant sur un pare-feu d'applications Web personnalisé et une infrastructure de sécurité.

Contexte

Le périmètre combine des contrôles WAF personnalisés, le déploiement d'un proxy inverse, le filtrage, la limitation du débit, la journalisation et des prototypes de surveillance.

Problème ou objectif

Fournir un filtrage configurable des requêtes, une journalisation opérationnelle et des composants de déploiement sécurisés, sans promettre de résultats en matière d'attaque ou de violation ni de couverture universelle.

Périmètre livré

  • WAF sur mesure
  • Nginx
  • ModSecurity
  • Proxy inversé
  • Règles de sécurité personnalisables
  • Filtrage des demandes
  • Limitation de la fréquence des requêtes
  • Détection de schémas d'attaque
  • Journalisation
  • Déploiement sécurisé
  • Docker
  • Exploitation native du cloud
  • Équilibrage de charge
  • Intégration CI/CD
  • Analyse de journaux en Rust
  • Prototypes de surveillance de style SIEM

Domaines d'ingénierie

  • Ingénierie des pare-feu applicatifs web
  • Sécurité du proxy inverse
  • Déploiement cloud natif
  • Intégration CI/CD
  • Prototypes de journalisation et de surveillance

Livrables représentatifs

  • Règles de sécurité personnalisables
  • Filtrage des requêtes et limitation de leur fréquence
  • Composants de déploiement sécurisés
  • Prototypes en Rust d'analyse des journaux et de surveillance

Ce que cela démontre

  • Ingénierie des pare-feu applicatifs web
  • Travaux de déploiement sécurisé et de contrôle du trafic
  • Prototypes de journalisation et de surveillance opérationnelles

Périmètre et informations divulguées

Ce résumé décrit le périmètre vérifié du WAF et de l'infrastructure de sécurité, et non un résultat en matière de sécurité.

Exclure les règles en direct, les identifiants d'infrastructure et la logique de détection sensible.

Discuter d'un périmètre d'ingénierie connexe

Utilisez cette étude de cas comme contexte et indiquez-nous quel système, quel périmètre ou quelle question relative à la prestation doit être examiné.

Demander un périmètre pour ce casRetour aux cas d'ingénierie