Apresentação de uma nova experiência de console para o AWS WAF
Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.
Casos de uso comuns do administrador de segurança da rede
O administrador de segurança da rede ajuda você a identificar e mitigar problemas de segurança de rede por meio dos seguintes casos de uso:
- Acesso excessivamente permissivo às instâncias do Amazon EC2
-
Identifique grupos de segurança e ACLs da rede que permitem acesso irrestrito a portas de alto risco (como 22 e 3389) em suas VPCs e instâncias do Amazon EC2. Obtenha orientação passo a passo para implementar regras apropriadas de grupos de segurança e NACL para restringir o acesso a essas portas.
- Recursos expostos à Internet
-
Identifique os recursos que podem ser acessados pela Internet por meio de gateways da Internet.
- Proteção insuficiente do AWS WAF
-
Identifique os recursos que fazem interface com a Internet e avalie seu status de proteção do AWS WAF. Obtenha orientação para configurar e implantar o AWS WAF, incluindo recomendações sobre regras de limitação de taxa e grupos de regras das Regras Gerenciadas da AWS.
- Ameaças conhecidas
-
Identifique os recursos expostos a ameaças conhecidas, incluindo ataques de DDoS, injeção de SQL e cross-site scripting (XSS). Obtenha instruções passo a passo para implementar regras personalizadas ou grupos de regras das Regras Gerenciadas da AWS do AWS WAF para proteção.
- Serviços de segurança desanexados
-
Identifique ACLs da Web do AWS WAF, grupos de segurança e NACLs que não estão protegendo nenhum recurso. Obtenha orientação para removê-las ou adicionar as regras recomendadas para uso futuro.