WAF: Web Application Firewall
Eine WAF filtert bösartigen HTTP/HTTPS-Traffic und schützt vor den OWASP Top 10 (SQL Injection, XSS usw.). Sie kann cloud-based (Cloudflare, AWS WAF), on-prem (ModSecurity) oder hybrid sein, mit dem OWASP Core Rule Set und spezifischen Anpassungen.
