Для защиты веб-приложений используются таких инструмент как WAF (Web Application Firewall). WAF — это комплекс программных фильтров, предназначенных для обнаружения и блокирования сетевых атак на веб-приложение. open-appsec — относительно новый ML WAF, с возможностью локальной или облачной установки и управления от компании Check Point. Т.е. его можно поставить локально в закрытом контуре. Или подключить облачную веб- консоль управления. WAF имеет платную, так и бесплатную community версии. Внутри WAF используется ML-движок, который позволяет получить эффективную защиту при минимальном пороге входа. Про open-appsec я ранее уже писал. WAF на коленке — open-appsec Там я просто давал короткое описание и пробовал установку. Однако, в тот раз до дела мы так и не дошли. Сама защите не была продемонстрирована. Исправим недочёт, установим open-appsec на боевой сервер. И отловим злоумышленников, заблокировав им доступ к веб-ресурсу. Дадим некоторые рекомендации что делать далее. Устанавливать б