企业产品网络安全日志0806

AWS WAF配置的一些容易忽略的点:

默认采样导致费用暴增:

采样:每一条WAF规则都会产生一个采样默认。除非你主动去关闭。你觉得是一个WAF,如果你有20条规则,到日志里就是20倍的量了。

后果是:CloudTrail里数据量会暴增。特别是PutEvent的费用。

隐蔽字段,导致你的waf日志里缺少信息

默认 method,查询字符串 等会被屏蔽,你在日志中是找不到的。应该是为了隐私安全。启用方式依然是WAF面板配置日志CloudTrail的地方去掉你希望显示的所有共4个✓。

相关推荐
王大傻09281 小时前
WASC 团队报告的安全威胁分类
网络·安全·web安全
橘子海全栈攻城狮1 小时前
【最新源码】养老院系统管理A013
java·spring boot·后端·web安全·微信小程序
王大傻09284 小时前
注入攻击的概念
web安全·网络安全
weixin_514253185 小时前
426-opencua tmux
web安全
yunson_Liu6 小时前
aws EKS集群pvc存储扩容
k8s·aws
Andya_net8 小时前
网络安全 | TCP三次握手与四次挥手
网络·tcp/ip·web安全
JS_SWKJ8 小时前
网络安全隔离设备行业动态:政策强驱动下的“主动防御”与“智能隔离”新纪元
安全·web安全
卷卷说风控9 小时前
【卷卷观察】OpenAI扑进AWS怀里:AI平台战争进入贴身肉搏期
人工智能·云计算·aws
一名优秀的码农9 小时前
vulhub系列-82-doubletrouble: 1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
一个脚本boy9 小时前
【渗透测试中收集信息命令并利用漏洞与提权命令总结基础版(适合新手入门学习渗透测试)】
学习·web安全·网络安全