Retour aux mises à jour
New releaseAug 18, 2026

coreruleset v4.29.0

Ensemble de règles génériques de détection d'attaques pour les pare-feux d'applications web, protégeant contre le Top Ten OWASP et les vulnérabilités courantes avec un minimum de faux positifs.

Partager

OWASP Flagship CII Best Practices License

BrancheStatut
mainRegression Tests

🛡️ OWASP CRS

L'OWASP CRS est un ensemble de règles génériques de détection d'attaques destiné à être utilisé avec OWASP ModSecurity, OWASP Coraza ou d'autres pare-feux d'applications web compatibles. Le CRS vise à protéger les applications web contre un large éventail d'attaques, y compris l'OWASP Top Ten, avec un minimum de fausses alertes.

📚 Ressources CRS, Projets connexes et Outils

Veuillez consulter la page OWASP CRS pour vous familiariser avec le CRS et voir les ressources sur l'installation, la configuration et le travail avec le CRS. Vous y trouverez également une liste de projets liés au CRS et une liste d'outils pour les développeurs et les utilisateurs.

🤝 Contribuer au CRS

Nous nous efforçons de rendre l'OWASP CRS accessible à un large public d'utilisateurs débutants et expérimentés. Nous sommes intéressés par tout rapport de bogue, rapport de fausse alerte positive, évasion, problème d'utilisabilité et suggestion de nouvelles détections.

  • 🐛 Créez un problème sur GitHub pour signaler un faux positif ou un faux négatif (évasion). Veuillez inclure votre version installée et les parties pertinentes de votre journal d'audit. Nous essaierons de traiter votre problème et pourrons éventuellement demander des informations supplémentaires pour reproduire votre problème. Veuillez également noter que les problèmes obsolètes seront signalés et fermés après 120 jours. Vous pouvez rechercher les problèmes obsolètes avec la requête de recherche suivante.

  • 💬 Inscrivez-vous à notre Google Group pour poser des questions générales sur l'utilisation et participer aux discussions sur le CRS.

  • 💬 Rejoignez le canal #coreruleset sur OWASP Slack pour discuter du CRS. (Cliquez ici pour obtenir une invitation si vous n'êtes pas encore inscrit sur OWASP Slack. C'est également ouvert aux non-membres.)

  • 📖 Lisez également notre documentation sur comment contribuer.

📄 Licence

Copyright (c) 2006-2020 Trustwave et contributeurs. Tous droits réservés.
Copyright (c) 2021-2026 Projet CRS. Tous droits réservés.

L'OWASP CRS est distribué sous la licence Apache Software License (ASL) version 2. Veuillez consulter le fichier LICENSE joint pour plus de détails.

Catégories