- Pasang WAF dalam mode monitoring/preview mode/alert mode/semacamnya ini perlu juga untuk melihat traffic mana saja yang legitimate mana saja yang ada potensi attack/malicious requests.
- Liat traffic spike.
- Lakukan pruning pada request untuk menghindari false positif.
- Pruning pada permintaan (request pruning) adalah salah satu teknik yang dapat digunakan untuk mengurangi atau menghindari false positives dalam penggunaan Web Application Firewall (WAF). Tujuannya adalah untuk memastikan bahwa WAF Anda hanya memblokir atau memeriksa permintaan yang benar-benar mencurigakan atau berpotensi berbahaya, sehingga mengurangi risiko memblokir lalu lintas sah. Berikut adalah beberapa cara untuk melaksanakan pruning request: White-listing URL dan Parameter: Identifikasi URL dan parameter yang merupakan lalu lintas sah dan aman untuk aplikasi Anda. Pastikan untuk mengecualikan permintaan terhadap URL dan parameter ini dari pemeriksaan WAF.
- Rule Customization: Sesuaikan aturan WAF Anda agar lebih sesuai dengan aplikasi Anda. Anda dapat menonaktifkan atau mengubah aturan yang sering menghasilkan false positives. Ini memungkinkan Anda memeriksa dan menyesuaikan aturan yang kurang akurat.
- Parameter Validation: Periksa dan validasi parameter secara menyeluruh pada tingkat aplikasi. Ini dapat membantu Anda mengecualikan permintaan yang tidak memenuhi validasi parameter, yang mungkin mengindikasikan percobaan serangan.
- Traffic Profiling: Gunakan profil lalu lintas untuk memahami pola lalu lintas normal aplikasi Anda. Ini akan membantu Anda membedakan antara lalu lintas normal dan mencurigakan.
- Rate Limiting: Terapkan pembatasan laju pada permintaan dari alamat IP tertentu. Ini dapat membantu mengurangi risiko serangan brute force dan serangan berkecepatan tinggi.
Berikut adalah koleksi soal-soal ITNSA dan beberapa website yang memberikan pembahasan pada event perlombaaan LKS SMK Nasional bidang lomba IT Network Systems Administration. 2014 Palembang Di tahun ini ada 1 soal packet tracer. Di website dibawah ini diberikan juga cara pembahasannya. https://agussas.wordpress.com/2015/04/02/review-soal-lks-nasional-it-network-23-packet-tracer-challenge/ Semua soal: https://www.dropbox.com/sh/l90zyke2ib5msgv/AAA3kPOFo-zEn4wPOW4a3iMwa?dl=0 dan https://drive.google.com/file/d/18lDhtMjAnPAhkfOJ6uFHsC5j6ycg3K4I/view Pembahasan juga dalam bentuk video di youtube: https://www.youtube.com/watch?v=8QML594nQBU 2015 Banten Pembahasan: https://www.youtube.com/watch?v=quDbpC2xSfQ Soal: https://drive.google.com/file/d/1B09IYfdoGENBL3txSQodpptG1zdQxBWI/view 2016 Malang Soal: https://drive.google.com/file/d/13-2bRtb5IXO9vxAhLfhghZbDXeUzD0FI/view Pembahasan: https://www.youtube.com/watch?v=zmUSUZguH24 2017 Solo Soal dan pembahasan
Comments
Post a Comment