🛡️
Web Application Firewall (WAF)
Security
Policy-based filtering of HTTP(S) traffic for web apps.
Definition
A WAF inspects HTTP(S) requests/responses and applies rules (signatures, anomaly detection, rate policies) to block or mitigate attacks against web applications.
In plain English
Policy-based filtering of HTTP(S) traffic for web apps.
Why this matters
Why it matters: It can mitigate exploitation attempts (e.g., injection) and reduce account abuse, protecting user data and privacy.
Example
Example: Managed WAF rules blocking XSS payloads and credential-stuffing bursts.