1. 激増するWebアプリケーションへのサイバー攻撃
金融決済や個人情報を扱うエンタープライズWebサイトは、常時不正アクセスやDDoS攻撃、Credential Stuffing(パスワードリスト攻撃)の標的になっています。
2. AWS WAFのマネージドルールグループの活用
自社でシグネチャを保守することなく、AWSやセキュリティベンダー(Cyber Security Cloud等)が提供する最新ルールをワンクリックでCloudFrontやALBに適用できます。
- AWSManagedRulesCommonRuleSet(OWASP Top 10対策)
- AWSManagedRulesSQLiRuleSet(SQLインジェクション防御)
- AWSManagedRulesKnownBadInputsRuleSet(不正入力遮断)
3. レートベースルールによるブルートフォース攻撃対策
同一IPアドレスから5分間に100回以上のログイン試行があった場合、自動的にCAPTCHAを要求または一時ブロックするルールを設定し、不正ログインを未然に防止します。