Веб-версияОткрыть в Telegram
ООбсуждение Web Application Firewall WAF

Обсуждение Web Application Firewall WAF

@secwaf · группа · Технологии · в индексе с 2026-06-18
479участников−1 за неделю
2 578сообщений в индексе
D
Видео
нажмите — покажем
Почему «Сетевая безопасность 2025» большее, чем "еще одна конференция по ИБ"? Коротко объясняем: 🙈 «Мы из ИТ и нам ИБ неинтересно» 😎 На самом деле: теперь и про ИТ-инфраструктуру: роутеры, NAC, SDN, NPM и всё, что делает сеть устойчивой. 🙈 «Будут только доклады» 😎 На самом деле: живые диалоги ИТ и ИБ, реальные кейсы и финальная «прожарка» с острыми вопросами. 🙈 «Это конференция только для крупных игроков» 😎 На самом деле: приглашаются и региональные компании, «болевые точки» общие для всех. 🙈 «Можно не спешить с регистрацией» 😎 На самом деле: промокод на бесплатное участие Батранков истекает 15 октября. Без него участие платное — 24 150 ₽. Не ждите, используйте код сейчас! 🙈 «Ничего нового не услышу» 😎 На самом деле: впервые на одной площадке обсуждаем зрелость российских сетевых технологий, квантовые риски и отраслевые кейсы. 🗓 25 ноября, Москва 🎟 Регистрация: netsec.ib-bank.ru/registration И не забудьте активировать промокод на бесплатное участие в БЛИЖАЙШЕЕ время — он истекает 15 октября.
57 · 3.4K ·
P
Привет! На КиберКампе вчера только показывали давали потрогать Континент Веб, а сегодня будет ЮзерГейт ВАФ. Если вы устали от Афчика или других солидных решений для вебмониторинга атак, то будем рады обратной связи!
  1. P
    Завтра будет разбор заданий для одного из WAF. Ссылку можно найти на секьюритилаб или подобных каналах)
Вся ветка · 1 ответ →
D
Фотография
нажмите — покажем
🎉 С праздником, коллеги! Сегодня — День специалиста по безопасности! Впереди ещё 25 ноября - День сетевой безопасности в России, 30 ноября — Международный день защиты информации (День компьютерной безопасности) и 4 декабря — День специалиста по информационной безопасности. Почти целый месяц праздников для тех, кто защищает цифровой мир! Наша работа незаметна, когда все хорошо, но бесценна, когда случается кризис. Для меня этого год особенный. Я уже более 30 лет в кибербезопасности, только что отметил свои полвека жизни, получил поздравления от моря друзей. И вот со мной 5000 подписчиков, которые читают, спорят, обсуждают и растут вместе со мной. Для меня это не просто число — это то сообщество профессионалов, которые вместе со мной держат оборону цифрового пространства страны, развиваются и хотят быть в курсе новых веяний. Спасибо, что вы здесь! Когда я начинал в 90-х, хакеры-преступники были героями фантастических фильмов. Сегодня — это ежедневная реальность. А мы те, кто делает так, чтобы наша реальность оставалась безопасной. Пусть ваши межсетевые экраны будут непробиваемыми, патчи — своевременными, а бэкапы — всегда под рукой. С праздником, специалисты по безопасности! 🛡 — Денис Батранков Ваш человек в кибербезопасности P.S. Если вы ещё не подписаны на канал — самое время присоединиться. Впереди 25 ноября, 30 ноября, 4 декабря, следующие серии нашего совместного праздника! 🚀 Канал Топ Кибербезопасности
58 · 3.6K ·
L
Компания Cloudflare опубликовала разбор одного из крупнейших инцидентов в своей инфраструктуре, из-за которого вчера большая часть сети доставки контента оказалась неработоспособной на протяжении более 3 часов. Сбой произошёл после изменения в структуре БД, размещённой в хранилище ClickHouse, после которого файл с параметрами для системы противодействия ботам в два раза увеличился в размере. В БД были образованы дублирующиеся таблицы, при том, что SQL-запрос для формирования файла просто выводил все данные из всех таблиц по ключу, без отсеивания дубликатов. SELECT name, type FROM system.columns WHERE table = 'http_requests_features' order by name;
  1. L
    Да, я ссылку пытался кинуть на всю новость, но блокнуг бот.
Вся ветка · 1 ответ →
Вся ветка · 1 ответ →
M
В случае РФ на картинке ещё нужны всякие ведомства с, к ночи помянутыми, простигосподи, ТСПУ
D
Фотография
нажмите — покажем
Сегодня мы будем выбирать NGFW, NDR и WAF на конференции по сетевой безопасности. А вы? 🔥 Поставьте огонек, если вы идете на нее! ❤️ И сердечко, если всем сердцем с нами! #сети #ДляВсех
11 · 3.9K ·
D
Фотография
нажмите — покажем
Стартуем радиэфир Кофе, SOC и логи. Анонс №35 сегодня в 11 утра! О чём говорим: Обсуждение лучших новостей инфобеза за неделю с 20 по 26 апреля 2026 г. Ведущие: Александр Антипов, Татьяна Кравченко, Денис Батранков, Антон Клочков. Специальный гость: Павел Карасев, основатель закрытого клуба ИТ и ИБ лидеров фармацевтических компаний "Фармакод". https://pharmakod.club/ Когда: 26.04.2026 11:00 – ссылка на наш календарь Трансляция будет здесь🗣https://itradio.su/streaming и тут 🗣 https://stream.itradio.su Задаём свои вопросы в чате подкаста с тегом #csl35 Топ Кибербезопасности в Telegram и MAX @ITRadiosu #csl
P
Фотография
нажмите — покажем
Почему атаки на API все сложнее обнаруживать?   Многие современные атаки на API не связаны с эксплуатацией уязвимостей. Вместо этого злоумышленники используют штатные возможности сервисов: парсят цены, массово бронируют билеты без оплаты, обходят ограничения бизнес-процессов или создают нагрузку, которая внешне выглядит как обычная пользовательская активность.   Проблема в том, что такие сценарии сложно выявить на уровне отдельных запросов. Они маскируются под легитимное поведение и требуют анализа контекста, последовательности действий и бизнес-логики приложения.   В новой статье для SecurityLab эксперты NGENIX разбирают, какие атаки сегодня угрожают API, почему одного WAF недостаточно и как выстраивать многоуровневую защиту.   👉 Читать статью
66 · 15.8K ·
D
Фотография
нажмите — покажем
Вы свои логи Nginx смотрите? А что с веб-краулерами делаете? 203.0.113.45 GET /blog/ai GPTBot/1.0 198.51.100.22 GET /docs ClaudeBot 192.0.2.15 GET /news Claude-User 66.249.x.x GET /article Googlebot По данным Cloudflare Radar, в июне 2026 боты сгенерировали 57,5% HTML-трафика. Машин в вебе стало больше, чем людей. AI-краулеры обогнали классических поисковых роботов: 33,8% бот-трафика против 26,8%. Ваш сервер выглядит как бесплатная столовая, где бомжи гости не оставляют ни крошки. Можно конечно закрыться от всех подряд, но это тоже может быть выстрел себе в ногу. Я делю «гостей» на четыре типа. 1️⃣ Боты для обучения LLM. Это GPTBot, ClaudeBot, Meta-ExternalAgent, Amazonbot, CCBot, Bytespider. Они выкачивают ваш контент и он применяется в весах модели без упоминания вашего имени. Отношение к ним зависит от того, хотите ли вы отдавать им бесплатно контент. Если ваш продукт и есть сам контент (курсы, платные статьи, исследования), блокируйте: за него уже не заплатят. Если продукт вы и ваша экспертиза, тогда выглядит как удачная возможность для рекламы. Присутствие вашего контента в обучающих данных означает, что ChatGPT и Claude знают ваше имя и ваши идеи. Для публичного эксперта это полезно. Если вы хотите блокировать, тогда в WAF по User-Agent и IP-диапазонам. Отдавать код 403, а не 429: по стандарту 429 значит «повтори позже», и вежливый бот будет долбить снова. Google — особый случай: обучение Gemini отключается только токеном Google-Extended в robots.txt. 2️⃣ AI-ассистенты и AI-поиск — лучше дозировать им выдачу. ChatGPT-User и Claude-User приходят по живому запросу человека. OAI-SearchBot, Claude-SearchBot, PerplexityBot строят поисковые индексы для ответов. Claude-User уже второй по активности бот интернета — 11,3% верифицированного трафика, вдвое выше GPTBot. Если заблокируете, то исчезнете из их ответов, а их читают ваши будущие клиенты. У каждого вендора training-бот и search-бот — разные строки. ClaudeBot собирает данные, Clau
25 · 1.1K ·
  1. P
    Вот это есть только у двух российских WAF, но и то пока не видел "в проде" как отрабатывает 🧐😃
    1. R
      В Немезиде есть - мы краулеры через резолв определяем
Вся ветка · 2 ответа →
P
А кто такие stormwall? Меня чёт заспамил их менеджер срочно дай контакты кто тебя защищает от атак. Шлёт и шлёт письма

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем