Torna agli aggiornamenti
New releaseAug 18, 2026

coreruleset v4.29.0

Set di regole generiche per il rilevamento di attacchi per firewall di applicazioni web, che protegge da OWASP Top Ten e vulnerabilità comuni con falsi positivi minimi.

Condividi

OWASP Flagship CII Best Practices License

RamoStato
mainRegression Tests

🛡️ OWASP CRS

OWASP CRS è un insieme di regole generiche per la rilevazione di attacchi, pensato per essere utilizzato con OWASP ModSecurity, OWASP Coraza o altri firewall per applicazioni web compatibili. CRS mira a proteggere le applicazioni web da un'ampia gamma di attacchi, inclusi i primi dieci rischi di OWASP (OWASP Top Ten), con un numero minimo di falsi positivi.

📚 Risorse CRS, Progetti Correlati e Strumenti

Consulta la pagina OWASP CRS per un'introduzione a CRS e per visualizzare risorse su installazione, configurazione e utilizzo. Lì troverai anche un elenco di progetti correlati a CRS e un elenco di strumenti sia per sviluppatori che per utenti.

🤝 Contribuire a CRS

Ci impegniamo a rendere OWASP CRS accessibile a un vasto pubblico di utenti, sia principianti che esperti. Siamo interessati a ricevere segnalazioni di bug, falsi positivi, evasioni, problemi di usabilità e suggerimenti per nuove rilevazioni.

  • 🐛 Crea un problema su GitHub per segnalare un falso positivo o un falso negativo (evasione). Includi la versione installata e le parti pertinenti del registro di audit. Cercheremo di risolvere il problema e potremmo chiedere ulteriori informazioni per riprodurlo. Si prega di notare che i problemi inattivi verranno contrassegnati e chiusi dopo 120 giorni. Puoi cercare problemi inattivi con la seguente query di ricerca.

  • 💬 Iscriviti al nostro Google Group per fare domande generali sull'uso e partecipare a discussioni su CRS.

  • 💬 Unisciti al canale #coreruleset su OWASP Slack per chattare su CRS. (Clicca qui per ricevere un invito se non sei ancora registrato su OWASP Slack. È aperto anche ai non membri.)

  • 📖 Leggi anche la nostra documentazione su come contribuire.

📄 Licenza

Copyright (c) 2006-2020 Trustwave e collaboratori. Tutti i diritti riservati.
Copyright (c) 2021-2026 Progetto CRS. Tutti i diritti riservati.

OWASP CRS è distribuito sotto licenza Apache Software License (ASL) versione 2. Per i dettagli completi, consulta il file LICENSE allegato.

Categorie