Azure WAF en exploitation
Lire les blocages WAF en KQL, qualifier les faux positifs, puis ajouter des exclusions OWASP/CRS ou custom rules ciblées avec preuves.
Passer de blocages bruyants à des changements WAF défendables.
- 01 Azure WAF : lire les blocages Application Gateway avec KQL sans partir dans tous les sens
- 02 WAF et KQL : identifier un faux positif avant de créer une exclusion
- 03 Azure WAF : ajouter une exclusion OWASP/CRS sans affaiblir toute la protection
- 04 Azure WAF : quand utiliser des custom rules avant les règles managées OWASP
- 05 Azure WAF : encadrer une règle custom d’urgence sans perdre la preuve
- 06 Azure WAF : passer une policy de Detection à Prevention sans casser le trafic
- 07 Azure WAF : préparer un evidence pack avant une PR de policy
- 08 Azure WAF : diagnostiquer un rate limit avant d'augmenter le seuil
- 09 Azure WAF : valider une montée de version des règles managées avant Prevention