Clonext
Sicherheit· 3. Juni 2026 · 2 Min. Lesezeit

Unsere WAF- und OWASP-Baseline, erklärt

Clonext
Das Clonext-Team
Unternehmen · Clonext

Sicherheit sollte kein Projekt sein, das man nach dem Launch startet. Auf jeder Clonext-Instanz sind eine verwaltete Web Application Firewall und eine OWASP-orientierte Baseline vom ersten Deploy an eingeschaltet — hier ist, was das konkret umfasst.

Was die WAF blockiert

Am Edge prüft Google Cloud Armor jede Anfrage, bevor sie Ihre Anwendung erreicht — eine verwaltete Richtlinie auf Googles globalem Load Balancer, damit Ihr Code nie die letzte Verteidigungslinie sein muss.

  • OWASP-Top-10-Muster — ein durchgesetzter Schutz gegen die klassischen Injection- und Cross-Site-Scripting-Payloads, dazu die vorkonfigurierten OWASP-Regelsätze, die jede Anfrage auswerten.
  • Login-Rate-Limits am Edge und in der Anwendung — wiederholte Anmeldeversuche werden gesperrt, bevor daraus Brute Force wird.
  • Ausnahmen pro Route konstruiert — Zahlungs-Webhooks und Rich-Text-Editoren funktionieren weiter; nichts wird versehentlich blockiert.
  • TLS mit von Google verwalteten Zertifikaten und HSTS, auf Ihrer eigenen Domain.

Eine gute Baseline ist die Sicherheit, die Sie bekommen, ohne ein Ticket dafür zu öffnen.

OWASP als Boden, nicht als Decke

Die OWASP-Standards geben uns eine gemeinsame Checkliste, aber eine Checkliste ist ein Ausgangspunkt. Wir bilden jede Kontrolle auf etwas Konkretes im Core ab — Session-Handling, Output-Encoding, Abhängigkeits-Policy — und verifizieren sie als Teil des Builds, statt darauf zu vertrauen, dass ein Framework es für uns erledigt hat.

Abgestimmt pro Instanz

Weil jede Instanz isoliert ist, können wir Regeln auf Ihren Traffic abstimmen, ohne an einen Nachbarn denken zu müssen. Ein False Positive auf Ihrer API wird für Sie behoben — nicht über eine geteilte Umgebung hinweg verhandelt.

Die ganze Edge um diese Grundlinie — der globale Load Balancer, DNSSEC, das Identitäts-Tor — steht in Die Google-Edge, erklärt.

Brauchen Sie das für Ihr Unternehmen?
Sagen Sie uns, was Sie brauchen — Ihr Angebot steht in wenigen Tagen.
Sagen Sie uns, was Sie brauchen
#Cloud Armor #OWASP #WAF Teilen