본문으로 건너뛰기

태그

WAF

프런티어 사이버 모델에 대응하는 방법: customer zero로서 Cloudflare가 구축한 보안 아키텍처

Project Glasswing에 관한 이전 글에서 우리는 취약점 자체보다 취약점을 둘러싼 아키텍처가 패치 속도보다 더 중요하다고 설명했습니다. 이번 글에서는 그 아키텍처가 어떤 모습인지, 어떤 위협을 방어하는지, 그리고 Cloudflare가 우리 스스로를 customer zero로 삼아 이를 어떻게 운영하고 있는지 소개합니다.

악의적인 페이로드 로깅으로 WAF의 가시성 개선

WAF는 Cloudflare의 고객이 특정 작업을 수행하는 이유에 대한 인사이트를 얻을 수 있는 방법을 제공합니다. 인사이트가 세분화되고 정확할수록 더 재현 가능하고 이해하기 쉬워집니다. 개선된 악의적인 페이로드 로깅은 그러한 방법 중 하나입니다.

Cloudflare 캡차 사용의 종료

Cloudflare에서는 캡차 사용을 중단하기로 결정했습니다. 어떻게 중단을 결정하게 되었는지, 여러분이 어떻게 도움을 주실 수 있는지에 대해 이야기하기 전에 먼저 간단한 질문부터 시작하겠습니다. 도대체 왜 아직도 캡차가 사용되고 있을까요

모두가 WAF를 받습니다!

오늘날 Cloudflare WAF(웹 애플리케이션 방화벽) 관리 규칙 집합을 모든 Cloudflare 요금제에 무료로 제공함으로써 이를 다시 수행하고 있습니다

기계 학습으로 WAF 개선

오늘, 사람의 개입 없이 악용되기 전에 바이패스 및 악의적 페이로드를 식별하기 위한 새로운 도구를 통해 관리 규칙 집합(OWASP, Cloudflare Managed 등)을 보완하게 되어 기쁩니다