WAF steht für „Web Application Firewall“ und ist eine Sicherheitsfunktion, die speziell auf webbasierte Anwendungen ausgerichtet ist. Hierbei untersucht eine WAF die Kommunikation auf Anwendungsebene und kann daher vor Angriffen schützen, die durch den transportierten Payload ausgeführt werden sollen.
Beispiele für Angriffsmuster: