
Progetto OWASP ModSecurity Core Rule Set (CRS) (Repository Ufficiale)
CRS si è trasferito in una nuova 🏠 !
L'OWASP ModSecurity Core Rule Set (CRS) si è spostato su https://github.com/coreruleset/coreruleset.
Una nota su questo cambiamento:
Questo progetto è iniziato presso Trustwave SpiderLabs oltre dieci anni fa, creato con l'idea di realizzare un ruleset gratuito che chiunque potesse usare per iniziare con ModSecurity. Col tempo è cresciuto fino a diventare un progetto mantenuto dalla comunità che non ha più bisogno del nostro supporto diretto – il miglior risultato possibile per un progetto del genere: oltre a far crescere una comunità dedicata interamente al mantenimento del progetto CRS, ci ha anche liberato per concentrarci completamente sul mantenimento del motore ModSecurity.
Dato che Trustwave SpiderLabs non è più il manutentore del progetto da alcuni anni, era logico che avesse una sua casa su GitHub. Pertanto, in coordinamento con il team CRS, è stato spostato nel seguente indirizzo: https://github.com/coreruleset/coreruleset
Questo progetto è ora archiviato per conservare la sua storia e garantire che nessun link si rompa, ma verrà mantenuto in questa posizione; quindi, se lavori direttamente con GitHub, assicurati di aggiornare di conseguenza i tuoi script e ambienti.
- Trustwave SpiderLabs
L'OWASP ModSecurity Core Rule Set (CRS) è un insieme di regole generiche per il rilevamento di attacchi, da utilizzare con ModSecurity o firewall per applicazioni web compatibili. Il CRS mira a proteggere le applicazioni web da un'ampia gamma di attacchi, inclusi i primi dieci dell'OWASP, con un minimo di falsi allarmi.
Consulta la pagina OWASP ModSecurity Core Rule Set per un'introduzione al CRS e per visualizzare risorse su installazione, configurazione e utilizzo del CRS.
Ci impegniamo a rendere l'OWASP ModSecurity CRS accessibile a un'ampia gamma di utenti, sia principianti che esperti. Siamo interessati a ricevere segnalazioni di bug, falsi positivi, evasioni, problemi di usabilità e suggerimenti per nuove rilevazioni.
Crea un issue su GitHub per segnalare un falso positivo o un falso negativo (evasione). Includi la versione installata e le parti pertinenti del log di audit di ModSecurity.
Iscriviti al nostro Google Group per porre domande di uso generale e partecipare alle discussioni sul CRS. Inoltre qui puoi trovare gli archivi della precedente mailing list.
Unisciti al canale #coreruleset su OWASP Slack per chattare sul CRS.
Copyright (c) 2006-2019 Trustwave e collaboratori. Tutti i diritti riservati.
L'OWASP ModSecurity Core Rule Set è distribuito sotto la licenza Apache Software License (ASL) versione 2. Consulta il file LICENSE allegato per i dettagli completi.