Buchstabe W

WAF (Web Application Firewall)

Eine WAF ist eine spezialisierte Firewall, die den HTTP/HTTPS-Datenverkehr zu Webanwendungen auf Anwendungsebene filtert und vor Angriffen wie SQL-Injection, Cross-Site-Scripting (XSS) und OWASP-Top-10-Schwachstellen schützt. Das BSI-IT-Grundschutz-Kompendium (APP.3.1) empfiehlt WAFs als Schutzmaßnahme für exponierte Webanwendungen; NIS2-regulierte Einrichtungen mit öffentlichen Web-Schnittstellen sollten WAF als Mindestschutz implementieren. In Ausschreibungen für webbasierte Fachanwendungen ist eine WAF häufig als Pflichtanforderung zu formulieren.
Quellen: NIST CSRC: Web Application Firewall · BSI APP.3.1: Webanwendungen (PDF)
Im Vergabe-Archiv nach »WAF« suchen →

Passende Muster-LVs

Muster-LV: NGFW →

Verwandte Begriffe

Verarbeitungsverzeichnis Vertragsmanagement WebAuthn Wartungsvertrag Watering Hole Attack

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @