問題タブ [azure-web-app-firewall]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure - Azure ポータルで SMBv3 を無効にする
Microsoft のセキュリティ アドバイザリADV200005に対応しています。SMBv3 圧縮を無効にするための Microsoft ガイダンス。SMBv3 圧縮を無効にすることをお勧めします。
SMBv3 を使用せず、他のサーバーからファイルにアクセスしない Azure Web アプリを実行しています。したがって、SMBv3圧縮だけでなく、SMBv3を完全に無効にしたいと思います。
どうすれば Azure ポータルからそれを行うことができますか? 私はそれをすることさえ許されていますか?
azure - Web App Firewall は SQL インジェクションからどのように保護しますか?
Azure App Gateway の Web App Firewall は、SQL インジェクション攻撃からアプリを保護できると聞きました。それは実際にどのように達成されますか?
すべての受信ペイロード (本文と URL パラメーターの両方) を検査しますか? その場合、TLS ターミネーションを Application Gateway レベルで設定する必要があると思います。そうしないと、何も読み取ることができません。ペイロード内の疑わしい文字列 (「;DROP TABLE....」など) を探すだけですか? ペイロードのコンテンツが安全かどうかをどのように判断しますか? つまり、SQL インジェクションのように見えるペイロードを Web アプリに送信している可能性があります。WAF は、どのリクエストが攻撃で、どれがそうでないかをどのように判断するのでしょうか?