Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/spiderlabs/owasp-modsecurity-crs
Outils DéfensifsScanners de VulnérabilitésSécurité WebDétection d'IntrusionMauvaise ConfigurationSécurité des APIArchived
GitHubspiderlabs/owasp-modsecurity-crs

owasp-modsecurity-crs

Projet OWASP ModSecurity Core Rule Set (CRS) (Dépôt Officiel)

Voir le dépôt
2.5k7277il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Travis build v3.3/dev Travis build v3.2/dev Travis build v3.1/dev OWASP Flagship CII Best Practices

Le CRS a déménagé vers une nouvelle 🏠 !

L'OWASP ModSecurity Core Rule Set (CRS) a été déplacé vers https://github.com/coreruleset/coreruleset.

Note sur ce changement :

Ce projet a débuté chez Trustwave SpiderLabs il y a plus de dix ans, avec l'idée de créer un ensemble de règles gratuit que chacun pourrait utiliser pour démarrer avec ModSecurity. Au fil du temps, il est devenu un projet maintenu par la communauté et n'a plus besoin de notre soutien direct – ce qui est le meilleur résultat possible pour un tel projet : en plus de voir se développer une communauté entièrement dédiée à la maintenance de CRS, cela nous a également libérés pour nous concentrer pleinement sur la maintenance du moteur ModSecurity.

Étant donné que Trustwave SpiderLabs n'est plus le mainteneur du projet depuis quelques années, il était logique que celui-ci ait son propre hébergement sur GitHub. Ainsi, en coordination avec l'équipe CRS, il a été déplacé à l'adresse suivante : https://github.com/coreruleset/coreruleset

Ce projet est désormais archivé pour conserver son historique et s'assurer qu'aucun lien ne soit cassé, mais il maintenu à cet endroit. Si vous travaillez directement avec GitHub, pensez donc à mettre à jour vos scripts et environnements en conséquence.

NE sera PAS

- Trustwave SpiderLabs

OWASP ModSecurity Core Rule Set (CRS)

L'OWASP ModSecurity Core Rule Set (CRS) est un ensemble de règles génériques de détection d'attaques destiné à ModSecurity ou à des pare-feux applicatifs web compatibles. Le CRS vise à protéger les applications web contre un large éventail d'attaques, y compris l'OWASP Top Ten, avec un minimum de faux positifs.

Ressources CRS

Merci de consulter la page OWASP ModSecurity Core Rule Set pour découvrir le CRS et accéder aux ressources sur l'installation, la configuration et l'utilisation du CRS.

Contribuer au CRS

Nous nous efforçons de rendre l'OWASP ModSecurity CRS accessible à un large public d'utilisateurs débutants et expérimentés. Nous sommes intéressés par tout rapport de bogue, de faux positif, de contournement, de problème d'utilisabilité, ainsi que par les suggestions de nouvelles détections.

Créez un ticket sur GitHub pour signaler un faux positif ou un faux négatif (contournement). Veuillez inclure votre version installée et les parties pertinentes de votre journal d'audit ModSecurity.

Inscrivez-vous à notre Google Group pour poser des questions d'usage général et participer aux discussions sur le CRS. Vous trouverez également ici les archives de l'ancienne liste de diffusion.

Rejoignez le canal #coreruleset sur OWASP Slack pour discuter du CRS.

Licence

Copyright (c) 2006-2019 Trustwave et contributeurs. Tous droits réservés.

L'OWASP ModSecurity Core Rule Set est distribué sous licence Apache Software License (ASL) version 2. Veuillez consulter le fichier LICENSE ci-joint pour plus de détails.

Télécharger l’outil