Saltar al contenido principal

Glosario de ciberseguridad

WAF (Web Application Firewall)

Un WAF es un firewall especializado que filtra, monitoriza y bloquea tráfico HTTP/HTTPS malicioso entre internet y una aplicación web.

Definición extendida

El Web Application Firewall opera en la capa 7 (aplicación) e inspecciona cada petición HTTP buscando patrones de ataques conocidos como SQL injection, XSS, path traversal o explotación de vulnerabilidades específicas. A diferencia de un firewall de red tradicional, entiende el contexto de la aplicación: parámetros, sesiones, cookies y cuerpo de las peticiones.

Cómo funciona

El WAF se posiciona como proxy reverso delante del servidor web. Cada petición pasa por un conjunto de reglas (signature-based, behavior-based o ML) que evalúan si es legítima. Las reglas pueden ser comerciales (ModSecurity con OWASP CRS), específicas de aplicación o ajustadas tras analizar tráfico real.

Ejemplos

  • Cloudflare WAF — protección cloud frente a OWASP Top 10
  • AWS WAF — integrado con CloudFront y ALB
  • ModSecurity con OWASP Core Rule Set — open source, instalable en Nginx/Apache

Términos relacionados

¿Listo para empezar?

Haz que tu negocio sea seguro

Solicita una auditoría inicial. Te respondemos en menos de 24 horas con una propuesta clara y sin compromiso.