Sikkerhetsinfrastruktur og skreddersydd brannmur for webapplikasjoner
Utvalgt teknisk arbeidVerifisert utvalgt ingeniørarbeid for en skreddersydd brannmur for nettapplikasjoner og sikkerhetsinfrastruktur.
Kontekst
Omfanget kombinerer egendefinerte WAF-kontroller, innføring av reversproxy, filtrering, ratebegrensning, loggføring og overvåkingsprototyper.
Problem eller formål
Tilby konfigurerbar filtrering av forespørsler, driftslogging og sikre komponenter for utrulling uten å love resultater knyttet til angrep, sikkerhetsbrudd eller universell dekning.
Omfanget av det som ble levert
- Skreddersydd WAF
- Nginx
- ModSecurity
- Omvendt mellomtjener
- Tilpassbare sikkerhetsregler
- Forespørselsfiltrering
- Frekvensbegrensning
- Oppdaging av angrepsmønster
- Loggføring
- Sikker innføring
- Docker
- Skybasert drift
- Lastbalansering
- CI/CD-integrasjon
- Loggparsing i Rust
- Overvåkningsprototyper i SIEM-stil
Ingeniørfag
- Ingeniørarbeid med brannmurer for webapplikasjoner
- Sikkerhet for omvendt mellomtjener
- Skytilpasset utrulling
- CI/CD-integrasjon
- Prototyper for loggføring og overvåking
Representative resultater
- Tilpassbare sikkerhetsregler
- Filtrering av forespørsler og begrensning av forespørselsraten
- Sikre utrullingskomponenter
- Prototyper for logganalyse og overvåking i Rust
Hva dette viser
- Ingeniørarbeid med brannmurer for webapplikasjoner
- Arbeid med sikker utrulling og trafikkstyring
- Driftsmessige loggførings- og overvåkingsprototyper
Virkeområde og offentliggjøring
Dette sammendraget beskriver det verifiserte WAF-området og sikkerhetsinfrastrukturområdet, ikke et sikkerhetsresultat.
Utelat regler som er i bruk, infrastrukturidentifikatorer og sensitiv deteksjonslogikk.
Tilknyttede BilgeQor-tjenester
Diskuter omfanget av et beslektet teknisk oppdrag
Bruk denne saken som kontekst og fortell oss hvilket system, hvilken grense eller hvilket leveringsspørsmål som trenger gjennomgang.
Be om et omfang for denne casenTilbake til casestudier om ingeniørarbeid