CRS は新しい 🏠 に引っ越しました!
OWASP ModSecurity Core Rule Set (CRS) は https://github.com/coreruleset/coreruleset に移転しました。
この変更について:
このプロジェクトは10年以上前に Trustwave SpiderLabs で始まりました。ModSecurity を始める誰でも使える無料のルールセットを作るというアイデアで生まれました。時が経つにつれ、コミュニティによって維持されるプロジェクトへと成長し、もはや私たちの直接的なサポートを必要としなくなりました。これはそのようなプロジェクトにおいて期待できる最高の結果です。CRS プロジェクトの維持に完全に専念するコミュニティが育っただけでなく、私たちは ModSecurity エンジンの維持に集中できるようになりました。
Trustwave SpiderLabs が数年前からこのプロジェクトのメンテナーではなくなったことを考えると、GitHub 上に独自の拠点を持つことは理にかなっています。そのため、CRS チームとの調整の上、次の場所に移転しました:https://github.com/coreruleset/coreruleset
このプロジェクトは履歴を保持し、リンクが切れないようにするためにアーカイブされましたが、この場所では 維持されません。GitHub で直接作業している場合は、スクリプトや環境を適宜更新してください。
- Trustwave SpiderLabs
OWASP ModSecurity Core Rule Set (CRS) は、ModSecurity または互換性のある Web アプリケーションファイアウォールで使用するための、汎用的な攻撃検出ルールのセットです。CRS は、誤検知を最小限に抑えながら、OWASP Top Ten を含む幅広い攻撃から Web アプリケーションを保護することを目的としています。
CRS の紹介や、インストール、設定、CRS の操作に関するリソースについては、OWASP ModSecurity Core Rule Set のページ をご覧ください。
私たちは、OWASP ModSecurity CRS を初心者から経験者まで幅広いユーザーが利用できるように努めています。バグ報告、誤検知の報告、回避、ユーザビリティの問題、新しい検出に関する提案など、どんな内容でもお聞かせください。
誤検知や誤陰性(回避)を報告するには、GitHub で Issue を作成 してください。インストールしているバージョンと、ModSecurity 監査ログの該当部分を記載してください。
一般的な使用方法の質問や、CRS に関する議論に参加するには、Google Group に登録 してください。以前のメーリングリストのアーカイブは こちら でもご覧いただけます。
CRS についてチャットするには、OWASP Slack の #coreruleset チャンネルに参加 してください。
Copyright (c) 2006-2019 Trustwave およびコントリビューター。全著作権所有。
OWASP ModSecurity Core Rule Set は Apache Software License (ASL) バージョン 2 の下で配布されています。詳細については、同梱の LICENSE ファイルをご参照ください。