업데이트로 돌아가기
New releaseAug 18, 2026

coreruleset v4.29.0

OWASP Top Ten 및 일반적인 취약점으로부터 최소한의 오탐으로 보호하는 웹 애플리케이션 방화벽을 위한 일반적인 공격 탐지 규칙 세트입니다.

공유

OWASP Flagship CII Best Practices License

Branch상태
mainRegression Tests

🛡️ OWASP CRS

OWASP CRS는 OWASP ModSecurity, OWASP Coraza 또는 기타 호환 웹 애플리케이션 방화벽에서 사용할 수 있는 일반적인 공격 탐지 규칙 집합입니다. CRS는 최소한의 오탐으로 OWASP Top Ten을 포함한 다양한 공격으로부터 웹 애플리케이션을 보호하는 것을 목표로 합니다.

📚 CRS 리소스, 관련 프로젝트 및 도구

CRS 설치, 구성 및 작업에 대한 리소스를 확인하려면 OWASP CRS 페이지를 방문하세요. 또한 CRS 관련 프로젝트 목록과 개발자와 사용자 모두를 위한 유용한 도구 목록도 확인할 수 있습니다.

🤝 CRS에 기여하기

우리는 OWASP CRS를 초보자와 숙련된 사용자 모두가 접근할 수 있도록 노력하고 있습니다. 버그 보고, 오탐 보고, 회피(evasion) 보고, 사용성 문제, 새로운 탐지 제안 등 모든 의견을 환영합니다.

  • 🐛 오탐(false positive) 또는 위음(false negative, 회피)을 보고하려면 GitHub에 이슈를 생성해 주세요. 설치된 버전과 감사 로그의 관련 부분을 포함해 주시기 바랍니다. 문제를 다루고 재현을 위해 추가 정보를 요청할 수 있습니다. 또한 120일 후에는 오래된 이슈가 플래그되고 종료될 수 있습니다. 다음 검색어로 오래된 이슈를 검색할 수 있습니다.

  • 💬 일반 사용 질문이나 CRS에 대한 토론에 참여하려면 Google Group에 가입하세요.

  • 💬 OWASP Slack의 #coreruleset 채널에 가입하여 CRS에 대해 대화하세요. (아직 OWASP Slack에 등록되지 않았다면 여기를 클릭하여 초대를 받으세요. 비회원도 열려 있습니다.)

  • 📖 기여 방법에 대한 문서도 읽어보세요.

📄 라이선스

Copyright (c) 2006-2020 Trustwave and contributors. All rights reserved.
Copyright (c) 2021-2026 CRS project. All rights reserved.

OWASP CRS는 Apache Software License (ASL) version 2에 따라 배포됩니다. 자세한 내용은 포함된 LICENSE 파일을 참조하세요.

카테고리