Un runbook de production pour qualifier une montée de version Azure WAF OWASP/CRS avec logs, faux positifs, mode Detection, diff de policy, validation applicative, décision de Prevention et rollback.
Un runbook de production pour qualifier un rate limit Azure WAF avec logs, cle de comptage, clients reels, faux positifs, tests de charge, decision de seuil et rollback.
Un runbook de production pour qualifier la rotation d'un certificat TLS Application Gateway depuis Key Vault avec identite managée, listener, WAF, probes, logs, validation et rollback.
Un runbook de production pour documenter une modification Azure WAF avec preuves KQL, diff de policy, probes applicatives, validation sécurité, décision de merge et rollback.
Un runbook de production pour qualifier une policy Azure WAF avant passage en Prevention avec preuves KQL, périmètre de changement, validation applicative, fenêtre de rollback et décision exploitable.
Une requête courte pour distinguer backend indisponible, erreur applicative et blocage WAF quand Application Gateway renvoie des 502 vers un chemin privé.
Qualifier une panne sur un flux Application Gateway, WAF, APIM interne et backend privé en séparant DNS, routage, policy, identité et logs avant toute correction.
Construire des probes synthétiques utiles pour contrôler DNS, TLS, Application Gateway, WAF et Private Endpoint avant qu’un chemin privé Azure ne casse en production.
Une requête courte pour suivre les échecs de probes synthétiques et isoler les problèmes DNS, TLS, WAF ou Application Gateway sur un chemin privé Azure.
Mettre en place une custom rule Azure WAF temporaire avec priorité, preuve KQL, validation métier et rollback, sans masquer durablement les règles managées.
Savoir quand ajouter une custom rule Azure WAF pour bloquer ou autoriser un trafic précis avant les règles managées OWASP/CRS, sans masquer les signaux de sécurité utiles.
Passer d’un blocage WAF qualifié à une exclusion OWASP/CRS ciblée dans une policy Azure Application Gateway, avec périmètre, variable, règle, validation et retour arrière.
Méthode d’analyse KQL pour qualifier un blocage Azure WAF, distinguer attaque, bruit et faux positif applicatif, puis documenter la décision avant toute exclusion.
Construire des requêtes KQL utiles pour identifier les requêtes bloquées par Azure Web Application Firewall sur Application Gateway, avec action, ruleId, URI, client IP, hostname et fenêtre temporelle.
Méthode de diagnostic des erreurs 502 sur Azure Application Gateway en séparant résolution DNS, probes, backend settings, TLS, hostname, certificats et comportement réel de l’application.
Un retour opérationnel sur la publication contrôlée d’une application métier derrière Azure Application Gateway, avec listeners HTTPS dédiés, authentification mutuelle, WAF spécifique, backend HTTPS et points de validation réseau.