Мы уходим от концепции сравнения конкретных фич продуктов WAF и предлагаем концепцию Честной и открытой демонстрации возможностей WAF
«
«
Мы уходим от концепции сравнения конкретных фич продуктов WAF и предлагаем концепцию Честной и открытой демонстрации возможностей WAF
WAF (Web Application Firewall) — это межсетевой экран для защиты приложений от кибератак. Он блокирует вредоносные запросы, предотвращает утечки данных и защищает ваши онлайн-ресурсы от самых современных угроз. В условиях растущих киберрисков WAF становится обязательным элементом безопасности любого бизнеса.
что такое
WAF (Web Application Firewall) — это межсетевой экран для защиты приложений от кибератак. Он блокирует вредоносные запросы, предотвращает утечки данных и защищает ваши онлайн-ресурсы от самых современных угроз. В условиях растущих киберрисков WAF становится обязательным элементом безопасности любого бизнеса.
WAF
цель проекта
Развитие импортозамещения ключевых средств ИБ в России, стимулирование совершенствования ИБ-продуктов, помощь в выборе качественных поставщиков и раскрытие функционала waf-решений.
цель проекта
Развитие импортозамещения ключевых средств ИБ в России, стимулирование совершенствования ИБ-продуктов, помощь в выборе качественных поставщиков и раскрытие функционала waf-решений.
Проект WAF позволит разработчикам решений:
Провести глубокую демонстрацию возможностей собственных решений и их особенностей для потенциальных клиентов
Пилотировать решения в универсальной и открытой среде — на живой инфраструктуре — и получить информацию для совершенствования продукта
Попасть в список рекомендуемых поставщиков и использовать маркетинговые возможности Кибердома
Популяризировать класс решений и внести свой вклад в развитие данной категории решений совместно с индустрией
Клиенты рынка получают возможность:
Узнать о ключевых и специфических особенностях WAF от различных производителей в рамках одного тест-кейса
Исследовать пилотные стенды и участвовать в формировании тестов и методик тестирования
Отметить важные характеристики в рамках тест-кейсов ещё до развёртывания пилотных тестирований в собственной инфраструктуре
Cхема процесса тестирования WAF-средств пентестерами
Провести анализ защищённости приложений силами белых хакеров.
ЗАДАЧИ
1
2
Исследовать, как WAF-средства отражают и детектируют «опасные»/атакующие действия белых хакеров, а также определить, какие реальные возможности в мониторинге атак они предлагают.
Исследовать, как WAF-средства отражают и детектируют «опасные»/атакующие действия белых хакеров, а также определить, какие реальные возможности в мониторинге атак они предлагают.
ТЕСТИРОВАНИЯ
На текущий момент в рамках проекта проводится тестирование WAF в условиях реальных кибератак. Мы работаем с ведущими экспертами в области кибербезопасности, чтобы предоставить вам самые актуальные и точные результаты.
На текущий момент в рамках проекта проводится тестирование WAF в условиях реальных кибератак. Мы работаем с ведущими экспертами в области кибербезопасности, чтобы предоставить вам самые актуальные и точные результаты.
Каждый из участников развернул свой WAF для целевого приложения (кейс-теста) в облачной инфраструктуре Кибердома. На каждый инстанс WAF был реплицирован трафик от proxy, через которую работают хакеры. Таким образом, все WAF получали идентичный трафик одновременно. После начала тестирования вносить изменения в настройки WAF запрещается. Для единообразия и первого тестирования была выбрана On-Premise версия WAF, что также дало больше контроля вендорам во время тестов.
Основной акцент реализации тест-кейса заключается в демонстрации возможностей каждого решения в условиях, приближенных к реальным.
После демонстрации вендоры предложили частный доступ к личному кабинету WAF для наблюдения за его работой во время тестирования: ·Доступ предоставлялся в режиме «read-only» ·Доступ был открыт в течение нескольких дней ·После завершения тестирования новые данные об атаках не отображаются.
Каждый вендор дал пояснения к тест-кейсу и рассказал о специфике работы их WAF.
демонстрация возможностей на примере пентест-кейса
УЧАСТНИКИ О ПРОЕКТЕ
Организация подобных тестирований — хорошая идея для того, чтобы распространять лучшие практики по использованию продуктов ИБ и упрощать взаимодействие между всеми участниками рынка. А для нас это ещё одна возможность, как говорят, «других посмотреть и себя показать» — собрать актуальные требования пользователей к WAF и продемонстрировать потенциальным заказчикам уникальные особенности нашего решения
Вячеслав Железняков
директор по развитию бизнеса SolidLab/SolidSoft
Это очень правильная и в то же время очень сложная задача. При построении реальной защиты WAF становится частью инфраструктуры и инструментом в руках команды безопасности. Поэтому к набору возможностей и стабильности этого инструмента относятся с пристальным вниманием и команда IT, и команда ИБ. Однако в первую очередь WAF — это экспертиза по защите, которая первой встречает хакера, и к ней предъявляются повышенные требования. И найти способ правильно и независимо её оценить — нетривиальная задача, решение которой важно не только тем, кто защищается, но и тем, кто эту защиту создаёт
Алексей Астахов
руководитель продуктов Application Security в Positive Technologies
Проект для смелых и сильных. Все его участники не просто заявляют о своих разработках в красивой маркетинговой упаковке, но и открыто демонстрируют её содержимое, предоставляют на тест-драйв, и, более того, готовы дорабатывать в ответ на потребности заказчика. Главное преимущество этого «состязания» в объективности, ведь методология испытаний создавалась не членами некоего жюри, а совместными усилиями производителей, заказчиков и экспертами. Для нас участие в проекте — это вызов. Мы представили продукт аудитории лишь в начале апреля, но уже смело конкурируем с игроками рынка и, опять же, не на словах, а делом
Лука Сафонов
технический директор «Гарда WAF»
Этот эксперимент на данный момент не является попыткой измерить эффективность WAF по всем возможным характеристикам, т.к. ключевая цель проекта — продемонстрировать возможности средств защиты в «диких условиях», показать, что смогут противопоставить средства обнаружения атак настоящим хакерам
Егор Богомолов
основатель и генеральный директор CyberEd & Singleton Security, независимый консультант проекта
Наша задача — провести оценку работы различных решений класса WAF при тестировании специально подготовленного приложения Кибердома. Это не соревнование, а попытка выявить достоинства и недостатки продукта каждого из вендоров в одних и тех же условиях. Это позволит пользователям увидеть методологию и результаты независимого тестирования систем защиты, чтобы получить более объективные критерии выбора
WAF-день — эксклюзивное мероприятие, целью которого является помочь компаниям выбрать качественное решение для своих нужд, увидеть отличия и особенности каждого продукта, а также создать универсальную и открытую среду для пилотного тестирования на живой инфраструктуре.
Присоединяйтесь и узнайте, как лучше всего защитить свои цифровые активы!
WAF-день — эксклюзивное мероприятие, целью которого является помочь компаниям выбрать качественное решение для своих нужд, увидеть отличия и особенности каждого продукта, а также создать универсальную и открытую среду для пилотного тестирования на живой инфраструктуре.
Присоединяйтесь и узнайте, как лучше всего защитить свои цифровые активы!
Войдите в список доверенных поставщиков в рекомендациях Кибердома, изучите своё решение в работе с другими вендорами, продемонстрируйте особенности своего продукта клиентам и получите обратную связь для доработок
Войдите в список доверенных поставщиков в рекомендациях Кибердома, изучите своё решение в работе с другими вендорами, продемонстрируйте особенности своего продукта клиентам и получите обратную связь для доработок
Если у вас есть предложения или комментарии, оставьте их здесь