Laboratoire pratique sur la détection et l'atténuation des menaces d'applications web à l'aide d'OWASP ZAP, Burp Suite et ModSecurity WAF (avec OWASP CRS). Étude de cas : Spring4Shell (CVE-2022-22965). Configuration locale basée sur Docker.
Hands-on lab sur la détection et l'atténuation des menaces web avec OWASP ZAP, Burp Suite et ModSecurity WAF (avec OWASP CRS). Étude de cas : Spring4Shell (CVE-2022-22965). Configuration locale basée sur Docker.
Ce dépôt documente un laboratoire axé sur la simulation, l'analyse et l'atténuation des menaces courantes pour les applications web. Il comprend l'installation de cibles vulnérables, d'outils de scan, le déploiement d'un WAF (ModSecurity avec OWASP CRS) et une exploitation en direct de CVE-2022-22965 (Spring4Shell).






/etc/nginx/coreruleset-4.9.0/crs-setup.conf
/etc/nginx/coreruleset-4.9.0/rules/*.conf







Ce laboratoire montre l'importance d'une sécurité en couches :
Bruno Paolo Huamán Vela (Lima, Pérou) Étudiant en cybersécurité – Université fédérale de l'Oural (UrFU)