В данном разделе устанавливаются минимальные требования к квалификации сотрудников, которым предоставляется доступ к функциональности WAF SaaS и к операциям сопровождения. Цель — обеспечить безопасную эксплуатацию сервиса, корректную настройку политик, своевременное реагирование на инциденты и соблюдение регуляторных требований. Ответственность за соответствие требованиям несут руководитель подразделения информационной безопасности и владельцы приложений, использующих защиту WAF.
Администратор безопасности WAF
- Глубокое понимание сетевой и веб‑модели: L3–L7, HTTP/1.1–3, TLS 1.2/1.3
- Настройка и валидация правил/исключений WAF, управление режимами block/challenge/log
- Интеграция журналов с SIEM, знание форматов JSON/CEF и ретенции
- Тестирование влияния политик на доступность и производительность
Аналитик WAF (оператор мониторинга)
- Триаж событий и классификация FP/TP по серьёзности
- Построение выборок и отчётов, владение запросами к журналам
- Идентификация атак по сигнатурам и поведенческим индикаторам
- Оформление обоснованных заявок на исключения
- Контроль метрик качества: блок‑рейт, FP‑рейт, латентность
Оператор реагирования на инциденты
- Применение временных мер: challenge, rate limit, точечное блокирование
- Активирование DDoS‑профилей и режимов деградации без простоя
- Эскалация по матрице, взаимодействие с владельцами сервисов
- Быстрый откат конфигурации и возврат к стабильному состоянию
Аудитор/наблюдатель
- Формирование доказательной базы по контролям ИБ
- Проверка соответствия прав принципу наименьших привилегий
- Оценка полноты/целостности/ретенции журналов
- Подготовка отчётности для внутренних и внешних проверок
- Знание применимых регуляторных требований и корпоративных политик
В данном разделе фиксируются критерии допуска и поддержания квалификации. Рекомендуется проводить переаттестацию не реже одного раза в 12 месяцев либо после существенных изменений в политиках или архитектуре защиты.