Tổng quan
Bảo mật ứng dụng web là quá trình bảo vệ các trang web và dịch vụ trực tuyến chống lại các mối đe dọa bảo mật khác nhau khai thác các lỗ hổng trong mã nguồn của ứng dụng. Các mục tiêu phổ biến cho các cuộc tấn công ứng dụng web là hệ thống quản lý nội dung (ví dụ: WordPress), các công cụ quản trị cơ sở dữ liệu (ví dụ: phpMyAdmin) và các ứng dụng SaaS.
Tường lửa ứng dụng web (WAF) là các giải pháp phần cứng và phần mềm được sử dụng để bảo vệ khỏi các mối đe dọa bảo mật ứng dụng. Các giải pháp này được thiết kế để kiểm tra lưu lượng truy cập đến để chặn các nỗ lực tấn công, do đó bù đắp cho các thiếu sót trong mã nguồn web.
Bằng cách bảo mật dữ liệu khỏi hành vi trộm cắp và thao túng dữ liệu, việc triển khai WAF đáp ứng các tiêu chí chính cho chứng chỉ PCI DSS về bảo vệ dữ liệu chủ thẻ tín dụng và thẻ ghi nợ được lưu giữ trong cơ sở dữ liệu.