Protección de Web Application Firewall
En este tema se proporciona información y recomendaciones de seguridad para Web Application Firewall (WAF).
Responsabilidades de seguridad
Para utilizar el firewall de aplicaciones web (WAF) de forma segura, obtenga información sobre sus responsabilidades de seguridad y conformidad.
Oracle es responsable de los siguientes requisitos de seguridad:
- Seguridad física:Oracle es responsable de proteger la infraestructura global que ejecuta todos los servicios ofrecidos en Oracle Cloud Infrastructure. Esta infraestructura consta del hardware, el software, la red y las instalaciones que ejecutan los servicios de Oracle Cloud Infrastructure.
Las responsabilidades de seguridad se describen en esta página, que incluye las siguientes áreas:
- Control de acceso: limite los privilegios lo máximo posible. A los usuarios solo se les debe otorgar el acceso necesario para realizar su trabajo.
- Cifrado y confidencialidad: utilice claves y secretos de cifrado para proteger los datos y conectarse a recursos protegidos. Gire estas claves regularmente.
Tareas de seguridad iniciales
Utilice esta lista de control para identificar las tareas que debe realizar para proteger Web Application Firewall (WAF) en un nuevo arrendamiento de Oracle Cloud Infrastructure.
Tarea | Más información |
---|---|
Utilice políticas de IAM para otorgar acceso a usuarios y recursos | Políticas de IAM |
Acceso de red seguro a los recursos | Seguridad de red |
Políticas de IAM
Utilice políticas para limitar el acceso a Web Application Firewall (WAF).
Una política especifica quién puede acceder a los recursos de Oracle Cloud Infrastructure y cómo. Para obtener más información, consulte Funcionamiento de las políticas.
Asigne a un grupo los privilegios mínimos necesarios para cumplir con sus responsabilidades. Cada política tiene un verbo que describe las acciones que puede realizar el grupo. Desde la menor cantidad de acceso a la mayor cantidad de acceso, los verbos disponibles son: inspect
, read
, use
y manage
.
Para obtener información sobre las políticas de WAF, consulte Introducción a las políticas de Web Application Firewall.
Seguridad de la red
Proteja el acceso de red a sus recursos en Web Application Firewall (WAF).
Para obtener información sobre la seguridad de red de WAF, consulte Introducción a las políticas de Web Application Firewall.