
Proyecto OWASP ModSecurity Core Rule Set (CRS) (Repositorio Oficial)
CRS se ha trasladado a un nuevo 🏠 !
El OWASP ModSecurity Core Rule Set (CRS) se ha trasladado a https://github.com/coreruleset/coreruleset.
Una nota sobre este cambio:
Este proyecto comenzó en Trustwave SpiderLabs hace más de diez años, fue creado con la idea de hacer un conjunto de reglas gratuito que cualquiera pueda usar para empezar con ModSecurity. Con el tiempo se ha convertido en un proyecto mantenido por la comunidad que ya no necesita nuestro apoyo directo, lo cual es lo mejor que se puede esperar de un proyecto de este tipo: además de hacer crecer una comunidad dedicada por completo al mantenimiento del proyecto CRS, también nos liberó para centrarnos completamente en el mantenimiento de ModSecurity, el motor.
Dado que Trustwave SpiderLabs no ha sido el mantenedor del proyecto desde hace unos años, tenía sentido que tuviera su propio hogar en GitHub. Por ello, en coordinación con el equipo de CRS, se ha trasladado a la siguiente ubicación: https://github.com/coreruleset/coreruleset
Este proyecto ahora está archivado para conservar su historial y asegurar que no se rompan enlaces, pero NO se mantendrá en esta ubicación, por lo que si trabajas directamente con GitHub, asegúrate de actualizar tus scripts y entornos en consecuencia.
- Trustwave SpiderLabs
El OWASP ModSecurity Core Rule Set (CRS) es un conjunto de reglas genéricas de detección de ataques para usar con ModSecurity o cortafuegos de aplicaciones web compatibles. El CRS tiene como objetivo proteger aplicaciones web de una amplia gama de ataques, incluido el OWASP Top Ten, con un mínimo de falsas alertas.
Consulta la página de OWASP ModSecurity Core Rule Set para introducirte al CRS y ver recursos sobre instalación, configuración y trabajo con el CRS.
Nos esforzamos por hacer que el OWASP ModSecurity CRS sea accesible para una amplia audiencia de usuarios principiantes y experimentados. Estamos interesados en escuchar cualquier informe de errores, informes de falsos positivos, evasiones, problemas de usabilidad y sugerencias para nuevas detecciones.
Crea un problema en GitHub para informar de un falso positivo o un falso negativo (evasión). Incluye tu versión instalada y las partes relevantes de tu registro de auditoría de ModSecurity.
Regístrate en nuestro grupo de Google para hacer preguntas de uso general y participar en discusiones sobre el CRS. También aquí puedes encontrar los archivos de la lista de correo anterior.
Únete al canal #coreruleset en OWASP Slack para charlar sobre el CRS.
Copyright (c) 2006-2019 Trustwave y colaboradores. Todos los derechos reservados.
El OWASP ModSecurity Core Rule Set se distribuye bajo la Licencia de Software Apache (ASL) versión 2. Consulta el archivo LICENSE adjunto para obtener todos los detalles.