WAF, bots e rate limiting operados por quem responde pelo score.

A Guardnet configura, ajusta e monitora a camada de segurança das suas aplicações web e APIs. Cada mudança entra na Evolução com data e pontos; o pilar WAF & Regras do Advisor é a régua do contrato.

Um painel de ameaças bloqueadas não é postura.

O contador de ameaças mitigadas mede o que o edge barrou ontem. Não mede o ruleset que ficou em modo log por dois anos, a exceção que alguém abriu numa sexta-feira, nem a rota de login sem limite de requisição. Postura é o que continua ligado quando ninguém está olhando, e é isso que o score mede.

Pilar WAF & Regras

Empresa de demonstração · dados ilustrativos · +19 pts em 30 dias

Pilar WAF & Regras · Empresa de demonstração · dados ilustrativos
ItemMudançaPontos
Regras gerenciadas do WAFoffon+10
OWASP Core Rulesetoffon · PL2+8
Proteção contra botsoffon+5
Rate limiting por rota0 regras3 regras+5

O que está incluído.

  • WAF gerenciado

    Regras gerenciadas do provedor e OWASP Core Ruleset com nível de paranoia ajustado por aplicação. Exceções documentadas, com motivo e prazo.

  • Regras customizadas

    Regras por país, ASN, path e header. Modo log antes de bloquear; revisão de falso positivo na primeira quinzena.

  • Bots e rate limiting

    Tratamento de bots conforme o plano contratado, rate limiting em login, API e checkout, com limiares tirados do comportamento real do tráfego.

  • Detecção de pico

    Regras por zona que comparam o tráfego com a mediana do mesmo horário. O incidente abre quando o desvio persiste e chega por e-mail ou Slack, triado pela operação.

  • Resposta a incidente

    Contenção com modo sob ataque ou bloqueio por regra, comunicação pelo canal acordado.

  • Relatório mensal

    Gerado pelo Advisor: score do pilar, correções datadas, eventos mitigados e as próximas recomendações.

O relógio começa na contenção, não na detecção.

Detectar é fácil e barato. O que muda o resultado é o que acontece na primeira ação depois do alerta. A janela de atendimento e os tempos por severidade são definidos em contrato, conforme o tamanho do ambiente.

SeveridadeO que acontece primeiro
CríticoContenção primeiro: modo sob ataque ou regra de bloqueio, antes de qualquer análise. Comunicação em seguida, post-mortem depois.
AltoAnálise e regra em modo log, com comunicação no canal acordado dentro do mesmo dia.
MédioEntra na fila priorizada da semana, com prazo devolvido a você.

Ainda não tem a ferramenta?

A Guardnet cuida da implantação inteira: prova de conceito no seu tráfego, migração sem tirar o site do ar, assessment, mudanças controladas e a evolução do ambiente depois disso.

Ver como a implantação funciona

  1. POC
  2. Migração
  3. Assessment
  4. GMUDs
  5. Evolução

O ruleset está em modo log desde a implantação?

Acesso só de leitura, até cinco dias úteis, sem compromisso. Se a nota vier alta, a gente diz isso e você não contrata.

Solicitar a primeira leitura