Pull to refresh

Comments 5

Выглядит как костыли для криворукого энтерпрайза, где согласование исправления уязвимости может растянуться на несколько месяцев...

Отличная формулировка!)

Всё же считаю, что WAF (не конкретно тот, что рассмотрен в статье) должен быть скорее дополнением к работе с безопасностью самого приложения.

WAF, IDPS, SSRF и другие... Принято всё же расшифровывать акронимы

А что с безопасностью? Когда данные фактически будут гулять через чужой ИИ

Модель будет обучаться только для вашего инстанса. Если критично, чтобы логи не сливались в облако - можно не подключать агенты к облаку, а собирать события на свой сервер для анализа.

Sign up to leave a comment.