Glosario de ciberseguridad
WAF (Web Application Firewall)
Un WAF es un firewall especializado que filtra, monitoriza y bloquea tráfico HTTP/HTTPS malicioso entre internet y una aplicación web.
Definición extendida
El Web Application Firewall opera en la capa 7 (aplicación) e inspecciona cada petición HTTP buscando patrones de ataques conocidos como SQL injection, XSS, path traversal o explotación de vulnerabilidades específicas. A diferencia de un firewall de red tradicional, entiende el contexto de la aplicación: parámetros, sesiones, cookies y cuerpo de las peticiones.
Cómo funciona
El WAF se posiciona como proxy reverso delante del servidor web. Cada petición pasa por un conjunto de reglas (signature-based, behavior-based o ML) que evalúan si es legítima. Las reglas pueden ser comerciales (ModSecurity con OWASP CRS), específicas de aplicación o ajustadas tras analizar tráfico real.
Ejemplos
- • Cloudflare WAF — protección cloud frente a OWASP Top 10
- • AWS WAF — integrado con CloudFront y ALB
- • ModSecurity con OWASP Core Rule Set — open source, instalable en Nginx/Apache