
OWASP ModSecurity Core Rule Set (CRS) Projekt (Offizielles Repository)
CRS ist in ein neues 🏠 umgezogen!
Das OWASP ModSecurity Core Rule Set (CRS) ist nach https://github.com/coreruleset/coreruleset umgezogen.
Ein Hinweis zu dieser Änderung:
Dieses Projekt wurde vor über zehn Jahren bei Trustwave SpiderLabs gestartet. Es wurde mit der Idee ins Leben gerufen, ein kostenloses Regelwerk zu schaffen, das jeder nutzen kann, um mit ModSecurity zu beginnen. Im Laufe der Zeit hat es sich zu einem von der Gemeinschaft gepflegten Projekt entwickelt, das unsere direkte Unterstützung nicht mehr benötigt – das Beste, was man sich für ein solches Projekt erhoffen kann: Neben dem Aufbau einer Gemeinschaft, die sich voll und ganz der Pflege des CRS-Projekts widmet, hat es uns auch die Möglichkeit gegeben, uns voll und ganz auf die Wartung von ModSecurity, der Engine, zu konzentrieren.
Da Trustwave SpiderLabs seit einigen Jahren nicht mehr der Betreuer des Projekts ist, war es sinnvoll, dass es ein eigenes Zuhause auf GitHub bekommt. Daher ist es in Abstimmung mit dem CRS-Team an den folgenden Ort umgezogen: https://github.com/coreruleset/coreruleset
Dieses Projekt ist nun archiviert, um seine Geschichte zu bewahren und sicherzustellen, dass keine Links kaputt gehen, aber es wird NICHT mehr an diesem Ort gepflegt. Wenn Sie also direkt mit GitHub arbeiten, stellen Sie sicher, dass Sie Ihre Skripte und Umgebungen entsprechend aktualisieren.
- Trustwave SpiderLabs
Das OWASP ModSecurity Core Rule Set (CRS) ist eine Sammlung generischer Angriffserkennungsregeln zur Verwendung mit ModSecurity oder kompatiblen Web Application Firewalls. Das CRS zielt darauf ab, Webanwendungen vor einer Vielzahl von Angriffen, einschließlich der OWASP Top Ten, mit einem Minimum an Fehlalarmen zu schützen.
Bitte besuchen Sie die OWASP ModSecurity Core Rule Set Seite, um sich mit dem CRS vertraut zu machen und Ressourcen zur Installation, Konfiguration und Arbeit mit dem CRS zu sehen.
Wir bemühen uns, das OWASP ModSecurity CRS einem breiten Publikum von Anfängern und erfahrenen Benutzern zugänglich zu machen. Wir sind an Rückmeldungen zu Fehlerberichten, Fehlalarmen, Umgehungen, Benutzerfreundlichkeitsproblemen und Vorschlägen für neue Erkennungen interessiert.
Erstellen Sie ein Issue auf GitHub, um einen Fehlalarm oder eine Erkennungslücke (Umgehung) zu melden. Bitte geben Sie Ihre installierte Version und die relevanten Teile Ihres ModSecurity-Audit-Protokolls an.
Melden Sie sich für unsere Google Group an, um allgemeine Fragen zur Nutzung zu stellen und an Diskussionen über das CRS teilzunehmen. Auch hier finden Sie die Archive der vorherigen Mailingliste.
Treten Sie dem #coreruleset-Kanal auf OWASP Slack bei, um über das CRS zu chatten.
Copyright (c) 2006-2019 Trustwave und Mitwirkende. Alle Rechte vorbehalten.
Das OWASP ModSecurity Core Rule Set wird unter der Apache Software License (ASL) Version 2 verteilt. Weitere Einzelheiten entnehmen Sie bitte der beigefügten LICENSE-Datei.