企业产品网络安全日志0806

AWS WAF配置的一些容易忽略的点:

默认采样导致费用暴增:

采样:每一条WAF规则都会产生一个采样默认。除非你主动去关闭。你觉得是一个WAF,如果你有20条规则,到日志里就是20倍的量了。

后果是:CloudTrail里数据量会暴增。特别是PutEvent的费用。

隐蔽字段,导致你的waf日志里缺少信息

默认 method,查询字符串 等会被屏蔽,你在日志中是找不到的。应该是为了隐私安全。启用方式依然是WAF面板配置日志CloudTrail的地方去掉你希望显示的所有共4个✓。

相关推荐
qmx_078 分钟前
HTB-Jerry(tomcat war文件、msfvenom)
java·web安全·网络安全·tomcat
Wrop9 小时前
网络安全实训八(y0usef靶机渗透实例)
安全·web安全
xuan哈哈哈16 小时前
web基础—dvwa靶场(八)SQL Injection(Blind)
数据库·web安全·网络安全
go_to_hacker18 小时前
网络安全中GET和POST区别在哪?
安全·web安全
九河云20 小时前
确保在AWS上的资源安全:构建坚不可摧的云安全防线
安全·云计算·aws
白808021 小时前
Nginx越界读取缓存漏洞(CVE-2017-7529)
安全·web安全
zqh176736464691 天前
注册信息安全专业人员(CISP)和网络安全的联系与区别
网络·安全·web安全