WAF : Web Application Firewall
Un WAF filtre le trafic HTTP/HTTPS malveillant et protège contre l'OWASP Top 10 (SQL injection, XSS, etc). Il peut être cloud-based (Cloudflare, AWS WAF), on-prem (ModSecurity) ou hybride, avec l'OWASP Core Rule Set et des personnalisations spécifiques.
