
Un Web Application Firewall peut vous être utile. Voilà pourquoi.
La sécurité des applications étant souvent négligée ou mal comprise, de nombreuses entreprises se retrouvent à la merci des criminels du monde entier. Le dernier rapport d'enquête de Verizon sur les violations de données (DBIR) révèle que les attaques contre les applications web ont doublé au cours de l'année passée, atteignant près de 43 % de toutes les attaques analysées dans le rapport. En outre, 55 % de toutes les violations impliquaient la criminalité organisée et 30 % les menaces internes.
Le rapport indique également que les erreurs de configuration des systèmes de sécurité sont en augmentation constante depuis 2017, avec un bond de 5 % par rapport à l'année dernière. À ce propos, vous trouverez sur notre blog le cas d'Equifax, dans lequel une faille de sécurité a entraîné une gigantesque violation de données. Le rôle du Web Application Firewall (WAF) est de protéger les applications contre les menaces externes et internes. L'organisation OWASP (Open Web Application Security Project) identifie les dix menaces les plus sérieuses qui pèsent sur les applications web dans l'OWASP Top 10. Ce classement se fonde sur la recherche dans le domaine de la sécurité et est mis à jour tous les deux ou trois ans.
Les menaces telles que celles répertoriées par l'OWASP Top 10 sont dues aux multiples composants que renferme chaque application et à la difficulté de tous les sécuriser. De nombreuses applications web comprennent des plugins et des intégrations provenant de développeurs externes, et tant les développeurs que les éditeurs d'applications jouent un rôle dans le maintien de la sécurité de ce code. Or, au moindre composant compromis, c'est l'application web toute entière qui est menacée. Dans le cas d'Equifax, un correctif de sécurité était disponible pour le composant vulnérable en question bien avant l'attaque. Mais la société a tout simplement omis de l'installer. Les Web Application Firewall (WAF) détectent et bloquent les attaques qui cherchent à exploiter les vulnérabilités du code.Les applications web sont également la cible d'attaques qui ne reposent pas sur des vulnérabilités. En voici un exemple :
Les attaques DDoS : une attaque par déni de service distribué peut faire planter votre application, perturber vos activités et vous faire perdre du temps, de l'argent et des clients. Les types d'attaques DDoS tout comme leurs mobiles sont très variés : de la volonté de nuire à celle de couvrir les traces d'une attaque simultanée visant à dérober des données ou des fonds. Parmi les attaques DDoS les plus importantes de l'histoire, on peut citer celle perpétrée contre Github, qui aurait été motivée par des raisons politiques selon toute vraisemblance. L'attaque DDoS contre DYN a également été historique par son ampleur et son impact. Les plus de 100 000 dispositifs du botnet Mirai ont assuré la puissance et la portée de cette attaque. Aujourd'hui, le crime-as-a-service permet à n'importe qui d'engager un pirate pour lancer une attaque DDoS sur votre entreprise.
Le credential stuffing : Ce type d'attaque utilise des outils automatisés et des combinaisons de noms d'utilisateur et de mots de passe volés pour tenter de se connecter à plusieurs sites en ligne. L'objectif est d'accéder aux comptes des victimes afin de leur soutirer de l'argent ou des données. L'efficacité de cette attaque tient au fait que les gens utilisent souvent le même mot de passe sur différents comptes et ne recourent pas à l'authentification multi-facteurs pour les sécuriser. Les attaques réussies contre Disney+, State Farm et Nintendo se sont soldées par la divulgation des informations privées des clients et l'utilisation frauduleuse de leurs cartes de crédit. Or, se remettre d'une violation de données peut se révéler difficile et coûteux pour une marque.
Web Application Firewall (WAF) de Barracuda protège vos applications contre ces attaques, celles répertoriées dans l'OWASP Top 10 et bien d'autres. Barracuda WAF-as-a-Service est un service cloud de sécurité des applications complet qui protège vos applications web en seulement quelques minutes.
Pour essayer Barracuda WAF-as-a-Service gratuitement pendant 30 jours, accédez à notre site web.

Rapport 2025 sur les ransomwares
Principales conclusions concernant l’expérience et l’impact des ransomwares sur les organisations du monde entier
S’abonner au blog de Barracuda.
Inscrivez-vous pour recevoir des informations sur les menaces, des commentaires sur le secteur et bien plus encore.

Sécurité des vulnérabilités gérée : correction plus rapide, risques réduits, conformité simplifiée
Découvrez à quel point il peut être facile de trouver les vulnérabilités que les cybercriminels cherchent à exploiter