العودة إلى التحديثات
New releaseAug 18, 2026

coreruleset v4.29.0

مجموعة قواعد كشف الهجوم العامة لجدران الحماية لتطبيقات الويب، للحماية ضد OWASP العشرة الأوائل والثغرات الشائعة مع الحد الأدنى من الإيجابيات الكاذبة.

مشاركة

OWASP Flagship CII Best Practices License

الفرعالحالة
mainRegression Tests

🛡️ OWASP CRS

OWASP CRS هي مجموعة من قواعد الكشف عن الهجمات العامة للاستخدام مع OWASP ModSecurity أو OWASP Coraza أو جدران الحماية الأخرى المتوافقة لتطبيقات الويب. تهدف CRS إلى حماية تطبيقات الويب من مجموعة واسعة من الهجمات، بما في ذلك OWASP Top Ten، مع أقل عدد ممكن من الإنذارات الكاذبة.

📚 الموارد والمشاريع والأدوات ذات الصلة بـ CRS

يرجى زيارة صفحة OWASP CRS للتعرف على CRS وعرض الموارد المتعلقة بالتثبيت والتكوين والعمل مع CRS. هناك يمكنك أيضًا العثور على قائمة المشاريع ذات الصلة بـ CRS و قائمة الأدوات لكل من المطورين والمستخدمين.

🤝 المساهمة في CRS

نحن نسعى لجعل OWASP CRS في متناول جمهور واسع من المستخدمين المبتدئين وذوي الخبرة. نحن مهتمون بسماع أي تقارير عن الأخطاء، وتقارير الإنذارات الكاذبة، وعمليات التهرب، ومشكلات سهولة الاستخدام، واقتراحات للكشف الجديد.

  • 🐛 أنشئ مشكلة على GitHub للإبلاغ عن نتيجة إيجابية كاذبة أو سلبية كاذبة (تهرب). يُرجى تضمين الإصدار المثبت والأجزاء ذات الصلة من سجل التدقيق الخاص بك. سنحاول معالجة مشكلتك وربما نطلب معلومات إضافية لإعادة إنتاج المشكلة. يُرجى أيضًا ملاحظة أن المشكلات القديمة سيتم وضع علامة عليها وإغلاقها بعد 120 يومًا. يمكنك البحث عن المشكلات القديمة باستخدام استعلام البحث.

  • 💬 سجل في مجموعة Google لدينا لطرح أسئلة عامة حول الاستخدام والمشاركة في المناقشات حول CRS.

  • 💬 انضم إلى قناة #coreruleset على OWASP Slack للدردشة حول CRS. (انقر هنا للحصول على دعوة إذا لم تكن مسجلاً بعد في OWASP Slack. إنها مفتوحة لغير الأعضاء أيضًا.)

  • 📖 اقرأ أيضًا وثائقنا حول كيفية المساهمة.

📄 الترخيص

حقوق النشر (c) 2006-2020 Trustwave والمساهمين. جميع الحقوق محفوظة.
حقوق النشر (c) 2021-2026 مشروع CRS. جميع الحقوق محفوظة.

يتم توزيع OWASP CRS بموجب ترخيص Apache Software License (ASL) الإصدار 2. يُرجى الاطلاع على ملف LICENSE المرفق للحصول على التفاصيل الكاملة.

الفئات