
coreruleset v4.29.0
Set di regole generiche per il rilevamento di attacchi per firewall di applicazioni web, che protegge da OWASP Top Ten e vulnerabilità comuni con falsi positivi minimi.
| Ramo | Stato |
|---|---|
| main |
🛡️ OWASP CRS
OWASP CRS è un insieme di regole generiche per la rilevazione di attacchi, pensato per essere utilizzato con OWASP ModSecurity, OWASP Coraza o altri firewall per applicazioni web compatibili. CRS mira a proteggere le applicazioni web da un'ampia gamma di attacchi, inclusi i primi dieci rischi di OWASP (OWASP Top Ten), con un numero minimo di falsi positivi.
📚 Risorse CRS, Progetti Correlati e Strumenti
Consulta la pagina OWASP CRS per un'introduzione a CRS e per visualizzare risorse su installazione, configurazione e utilizzo. Lì troverai anche un elenco di progetti correlati a CRS e un elenco di strumenti sia per sviluppatori che per utenti.
🤝 Contribuire a CRS
Ci impegniamo a rendere OWASP CRS accessibile a un vasto pubblico di utenti, sia principianti che esperti. Siamo interessati a ricevere segnalazioni di bug, falsi positivi, evasioni, problemi di usabilità e suggerimenti per nuove rilevazioni.
-
🐛 Crea un problema su GitHub per segnalare un falso positivo o un falso negativo (evasione). Includi la versione installata e le parti pertinenti del registro di audit. Cercheremo di risolvere il problema e potremmo chiedere ulteriori informazioni per riprodurlo. Si prega di notare che i problemi inattivi verranno contrassegnati e chiusi dopo 120 giorni. Puoi cercare problemi inattivi con la seguente query di ricerca.
-
💬 Iscriviti al nostro Google Group per fare domande generali sull'uso e partecipare a discussioni su CRS.
-
💬 Unisciti al canale #coreruleset su OWASP Slack per chattare su CRS. (Clicca qui per ricevere un invito se non sei ancora registrato su OWASP Slack. È aperto anche ai non membri.)
-
📖 Leggi anche la nostra documentazione su come contribuire.
📄 Licenza
Copyright (c) 2006-2020 Trustwave e collaboratori. Tutti i diritti riservati.
Copyright (c) 2021-2026 Progetto CRS. Tutti i diritti riservati.
OWASP CRS è distribuito sotto licenza Apache Software License (ASL) versione 2. Per i dettagli completi, consulta il file LICENSE allegato.