Praticar de graça

🧱Entenda o AWS WAF

O WAF é o firewall da camada de aplicação (HTTP). Ele barra SQL injection, XSS, bots e excesso de requisições antes de chegar na sua app. Você o pluga num load balancer, API Gateway ou CloudFront.

Pra que serve

Proteger sites e APIs dos ataques web mais comuns sem mexer no código. As regras gerenciadas da AWS já cobrem o "kit básico" de ataques — você liga e está protegido.

Onde se usa no mundo real

Vocabulário

Web ACL
o conjunto de regras que você aplica a um recurso.
Scope
onde vale: REGIONAL (load balancer/API) ou CLOUDFRONT (CDN).
Regra gerenciada
pacotes de regras prontas da AWS (contra SQLi, XSS, bots...).
Rate limit
regra que corta quem faz requisições demais em pouco tempo.
💰 Como cobra: Paga por Web ACL, por regra e por milhão de requisições inspecionadas. Escala com o tráfego que ele filtra.

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws wafv2 create-web-acl

USO

aws wafv2 create-web-acl --name protege-loja --scope REGIONAL --default-action Allow={} --visibility-config SampledRequestsEnabled=true,CloudWatchMetricsEnabled=true,MetricName=protege-loja

aws wafv2 list-web-acls

USO

aws wafv2 list-web-acls --scope REGIONAL

aws wafv2 get-web-acl

USO

aws wafv2 get-web-acl --name protege-loja --scope REGIONAL --id <id>

aws wafv2 delete-web-acl

USO

aws wafv2 delete-web-acl --name protege-loja --scope REGIONAL --id <id>

O que você pratica (4 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

Firewall da aplicação

O WAF barra SQL injection, XSS e bots no nível HTTP. Crie uma Web ACL chamada protege-loja, escopo REGIONAL (pra load balancer/API).

Confira o firewall

Liste as Web ACLs do escopo REGIONAL.

Abra o firewall e veja as regras

Listar as Web ACLs mostra só nome e id. Pra ver as regras dentro dela, busque a ACL protege-loja. <small>(precisa do nome, do escopo e do id — o id veio na listagem)</small>

Remova a Web ACL

O WAF cobra por Web ACL, por regra e por milhão de requisições. Apague a protege-loja.

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre