- Joomla Version
- 5.3.4
- PHP Version
- PHP 8.4.x
- Hoster
- checkdomain
Hallo zusammen, ich lese gerade die Anforderungen die uns unsere Homepage gestellt wird.
"Institutionen sollten eine Web Application Firewall (WAF) einsetzen. Die Konfiguration der eingesetzten WAF sollte auf die zu schützende Webanwendung oder den Webservice angepasst werden. Nach jedem Update der Webanwendung oder des Webservices sollte die Konfiguration der WAF geprüft werden.
Eine Web Application Firewall ist eine Spezialform einer Application Firewall für das HTTP-Protokoll, um die damit verbundeneren Angriffe zu minimieren.
Bei der Bereitstellung einer web-Anwendung sollten Sie entweder eine open source Lösungen (wie ModSecurity, Waf2Py oder OctopusWAF) oder eine spezielle kommerzielle Appliance verwenden. Zu dem Einsatz einer Web Application Firewall gehört auch die richtige Konfiguration der Firewall, ggf. die Härtung der zugrunde liegenden Hardware und des Betriebssystems und die regelmäßige Wartung und Updates"
Ich habe bei checkdomain angefragt, ob eine WAF eingesetzt wird. Rückmeldung: "Ja, grundsätzlich kommt eine Web Application Firewall (WAF) zu Einsatz"
Ich kann mir die WAF im Kundenportal ansehen:
Nun meine Frage: Ist das nun ausreichend für die Anforderung oben?
"Nach jedem Update der Webanwendung oder des Webservices sollte die Konfiguration der WAF geprüft werden."
--> Wie prüft Ihr denn sowas?
VG Jan