В данном разделе устанавливаются минимальные требования к квалификации сотрудников, которым предоставляется доступ к функциональности WAF SaaS и к операциям сопровождения. Цель — обеспечить безопасную эксплуатацию сервиса, корректную настройку политик, своевременное реагирование на инциденты и соблюдение регуляторных требований. Ответственность за соответствие требованиям несут руководитель подразделения информационной безопасности и владельцы приложений, использующих защиту WAF.

Администратор безопасности WAF

  • Глубокое понимание сетевой и веб‑модели: L3–L7, HTTP/1.1–3, TLS 1.2/1.3
  • Настройка и валидация правил/исключений WAF, управление режимами block/challenge/log
  • Интеграция журналов с SIEM, знание форматов JSON/CEF и ретенции
  • Тестирование влияния политик на доступность и производительность

Аналитик WAF (оператор мониторинга)

  • Триаж событий и классификация FP/TP по серьёзности
  • Построение выборок и отчётов, владение запросами к журналам
  • Идентификация атак по сигнатурам и поведенческим индикаторам
  • Оформление обоснованных заявок на исключения
  • Контроль метрик качества: блок‑рейт, FP‑рейт, латентность

Оператор реагирования на инциденты

  • Применение временных мер: challenge, rate limit, точечное блокирование
  • Активирование DDoS‑профилей и режимов деградации без простоя
  • Эскалация по матрице, взаимодействие с владельцами сервисов
  • Быстрый откат конфигурации и возврат к стабильному состоянию

Аудитор/наблюдатель

  • Формирование доказательной базы по контролям ИБ
  • Проверка соответствия прав принципу наименьших привилегий
  • Оценка полноты/целостности/ретенции журналов
  • Подготовка отчётности для внутренних и внешних проверок
  • Знание применимых регуляторных требований и корпоративных политик

В данном разделе фиксируются критерии допуска и поддержания квалификации. Рекомендуется проводить переаттестацию не реже одного раза в 12 месяцев либо после существенных изменений в политиках или архитектуре защиты.