F5 WAF Autoscale Azure Guide

前のトピックへ

セキュリティポリシーをENFORCEに設定

次のトピックへ

SERVICE DISCOVERYの設定

F5 WAF Autoscale Azure Guide > F5 WAF Autoscale Azure Guide Index

SQL インジェクション攻撃のシミュレーション

ASM のセキュリティポリシー内に準備されている SQL インジェクション攻撃用のシグネチャに対する攻撃を試行して下さい。

sql_1
  1. 例えば WordPress の検索フォームに ‘ && 1 – と入力し SQL インジェクション攻撃を試みると BIG-IP WAF (AFM) が攻撃ブロックすることが確認出来ます。

    sql_2

  2. F5 WAF (ASM) がリクエストをブロックしたことを示すページが表示されます。

    sql_3

  3. F5 WAF の Event Logs に攻撃の詳細が表示されます。外部ログサーバーに送信するよう設定することも可能です。

    sql_4