OWASP ZAP、Burp Suite、ModSecurity WAF(OWASP CRS使用)を用いたWebアプリの脅威の検出と緩和に関するハンズオンラボ。ケーススタディ:Spring4Shell(CVE-2022-22965)。Dockerベースのローカル環境でのセットアップ。
OWASP ZAP、Burp Suite、ModSecurity WAF(OWASP CRS使用)を用いたWebアプリの脅威検知・緩和に関する実践ラボ。ケーススタディ:Spring4Shell(CVE-2022-22965)。ローカルDockerベースの構成。
このリポジトリは、一般的なWebアプリケーションの脅威をシミュレートし、分析し、緩和することに焦点を当てたラボのドキュメントです。脆弱性のあるターゲットのインストール、スキャンツール、WAF(OWASP CRSを備えたModSecurity)の導入、そしてCVE-2022-22965(Spring4Shell)のライブエクスプロイトを含みます。






/etc/nginx/coreruleset-4.9.0/crs-setup.conf
/etc/nginx/coreruleset-4.9.0/rules/*.conf







このラボは、多層防御の重要性を示しています:
Bruno Paolo Huamán Vela (ペルー、リマ) サイバーセキュリティ専攻学生 – ウラル連邦大学(UrFU)