Em um ambiente web corporativo, foi implantado um
componente especializado em inspecionar o tráfego HTTP/
HTTPS com base em regras específicas de camada de
aplicação, capaz de bloquear ataques como injeção SQL,
Cross-Site Scripting (XSS) e inclusão remota de arquivos. Esse
dispositivo opera acima da camada de transporte e entende a
semântica dos protocolos web para proteger aplicações contra
exploração de vulnerabilidades lógicas. Trata-se de: