Zurück zu den Updates
New releaseAug 18, 2026

coreruleset v4.29.0

Generisches Angriffserkennungs-Regelwerk für Web Application Firewalls, das Schutz vor den OWASP Top Ten und häufigen Sicherheitslücken bei minimalen Fehlalarmen bietet.

Teilen

OWASP Flagship CII Best Practices License

BranchStatus
mainRegression Tests

🛡️ OWASP CRS

Das OWASP CRS ist eine Sammlung generischer Angriffserkennungsregeln zur Verwendung mit OWASP ModSecurity, OWASP Coraza oder anderen kompatiblen Web Application Firewalls. Das CRS zielt darauf ab, Webanwendungen vor einer Vielzahl von Angriffen zu schützen, einschließlich der OWASP Top Ten, mit einem Minimum an Fehlalarmen.

📚 CRS-Ressourcen, verwandte Projekte und Werkzeuge

Bitte besuchen Sie die OWASP CRS-Seite, um sich mit CRS vertraut zu machen und Ressourcen zur Installation, Konfiguration und Arbeit mit CRS zu erhalten. Dort finden Sie auch eine Liste von CRS-bezogenen Projekten und eine Liste von Werkzeugen sowohl für Entwickler als auch für Benutzer.

🤝 Mitwirken am CRS

Wir bemühen uns, das OWASP CRS einem breiten Publikum von Anfängern und erfahrenen Benutzern zugänglich zu machen. Wir sind an Bugmeldungen, Fehlalarmmeldungen, Umgehungen, Benutzerfreundlichkeitsproblemen und Vorschlägen für neue Erkennungen interessiert.

  • 🐛 Erstellen Sie ein Issue auf GitHub, um einen Fehlalarm oder eine Fehlalarmumgehung (Evasion) zu melden. Bitte geben Sie Ihre installierte Version und die relevanten Teile Ihres Audit-Logs an. Wir werden versuchen, Ihr Problem zu beheben, und möglicherweise nach zusätzlichen Informationen fragen, um Ihr Problem zu reproduzieren. Bitte beachten Sie auch, dass veraltete Issues nach 120 Tagen markiert und geschlossen werden. Sie können mit der folgenden Suchanfrage nach veralteten Issues suchen.

  • 💬 Melden Sie sich für unsere Google Group an, um allgemeine Nutzungsfragen zu stellen und an Diskussionen über das CRS teilzunehmen.

  • 💬 Treten Sie dem #coreruleset-Kanal auf OWASP Slack bei, um sich über das CRS auszutauschen. (Klicken Sie hier, um eine Einladung zu erhalten, wenn Sie noch nicht im OWASP Slack registriert sind. Es ist auch für Nicht-Mitglieder offen.)

  • 📖 Lesen Sie auch unsere Dokumentation zum Mitwirken.

📄 Lizenz

Copyright (c) 2006-2020 Trustwave and contributors. All rights reserved.
Copyright (c) 2021-2026 CRS project. All rights reserved.

Das OWASP CRS wird unter der Apache Software License (ASL) Version 2 vertrieben. Bitte sehen Sie die beigefügte LICENSE-Datei für vollständige Details.

Kategorien