
coreruleset v4.29.0
Conjunto de reglas genéricas de detección de ataques para firewalls de aplicaciones web, protegiendo contra el OWASP Top Ten y vulnerabilidades comunes con mínimos falsos positivos.
| Rama | Estado |
|---|---|
| main |
🛡️ OWASP CRS
El OWASP CRS es un conjunto de reglas genéricas de detección de ataques para usar con OWASP ModSecurity, OWASP Coraza, u otros cortafuegos de aplicaciones web compatibles. El CRS tiene como objetivo proteger aplicaciones web de una amplia gama de ataques, incluido el OWASP Top Ten, con un mínimo de falsas alertas.
📚 Recursos de CRS, Proyectos Relacionados y Herramientas
Por favor, consulte la página de OWASP CRS para obtener una introducción al CRS y ver recursos sobre instalación, configuración y trabajo con CRS. Allí también puede encontrar una lista de proyectos relacionados con CRS y una lista de herramientas tanto para desarrolladores como para usuarios.
🤝 Contribuyendo a CRS
Nos esforzamos por hacer que OWASP CRS sea accesible para una amplia audiencia de usuarios principiantes y experimentados. Nos interesa recibir informes de errores, informes de falsos positivos, evasiones, problemas de usabilidad y sugerencias para nuevas detecciones.
-
🐛 Cree un issue en GitHub para reportar un falso positivo o falso negativo (evasión). Incluya su versión instalada y las partes relevantes de su registro de auditoría. Intentaremos abordar su problema y posiblemente solicitar información adicional para reproducir su problema. Tenga en cuenta también que los issues inactivos serán marcados y cerrados después de 120 días. Puede buscar issues inactivos con la siguiente consulta de búsqueda.
-
💬 Regístrese en nuestro grupo de Google para hacer preguntas de uso general y participar en discusiones sobre el CRS.
-
💬 Únase al canal #coreruleset en OWASP Slack para charlar sobre el CRS. (Haga clic aquí para obtener una invitación si aún no está registrado en OWASP Slack. También está abierto a no miembros.)
-
📖 Lea también nuestra documentación sobre cómo contribuir.
📄 Licencia
Copyright (c) 2006-2020 Trustwave y colaboradores. Todos los derechos reservados.
Copyright (c) 2021-2026 Proyecto CRS. Todos los derechos reservados.
El OWASP CRS se distribuye bajo la Licencia de Software Apache (ASL) versión 2. Consulte el archivo LICENSE adjunto para obtener todos los detalles.