Брандмауери веб-програм (WAF) створені для захисту веб-програм шляхом фільтрації та моніторингу вхідного трафіку. Вони перевіряють HTTP-трафік у міру його надходження, блокуючи потенційно шкідливі запити та виявляючи незвичні шаблони. Організації часто поєднують WAF з іншими інструментами безпеки додатків, щоб покращити захист своїх веб-додатків. На відміну від традиційних брандмауерів, які керують трафіком між серверами, WAF спеціально фільтрують трафік і вміст, орієнтований на окремі веб-програми.