Занятие 4. Web Application Firewall
1. Топология


WEB-сервер

WAF

Машинка с WAF прокси для WEB-сервера

2. Установим ModSecurity 3 на машинку c названием WAF, продемонстрировав что ранее развернутый web-сайт открывается при коннекте на машинку с WAF

3. Настроим WAF c детектом OWASP top 10

4. Проведем 3 атаки из списка OWASP top 10 и продемонстрируем работоспособность WAF
Broken Access Control

Security Misconfiguration



Injection
