
OWASP ModSecurity Core Rule Set (CRS) 프로젝트 (공식 저장소)
CRS가 새 🏠 로 이전했습니다!
OWASP ModSecurity Core Rule Set(CRS)이 https://github.com/coreruleset/coreruleset 으로 이동했습니다.
이 변경에 대한 참고 사항:
이 프로젝트는 10여 년 전 Trustwave SpiderLabs에서 시작되었으며, 누구나 ModSecurity를 시작할 수 있는 무료 규칙을 제공하려는 목적으로 만들어졌습니다. 시간이 지나면서 더 이상 저희의 직접적인 지원이 필요하지 않은 커뮤니티 유지 프로젝트로 성장했습니다. 이는 그러한 프로젝트에 바랄 수 있는 최상의 결과입니다. CRS 프로젝트를 완전히 유지 관리하는 커뮤니티가 성장했을 뿐만 아니라, ModSecurity 엔진 유지 관리에 집중할 수 있는 여유도 생겼습니다.
Trustwave SpiderLabs가 몇 년 동안 이 프로젝트의 관리자가 아니었기 때문에, GitHub에 자체적인 공간을 갖는 것이 합리적이었습니다. 따라서 CRS 팀과 협의하여 다음 위치로 이전했습니다: https://github.com/coreruleset/coreruleset
이 프로젝트는 이제 기록을 보존하고 링크가 깨지지 않도록 보관(archived)되었지만, 이 위치에서는 유지 관리되지 않습니다. 따라서 GitHub에서 직접 작업 중인 경우 스크립트와 환경을 그에 맞게 업데이트하십시오.
- Trustwave SpiderLabs
OWASP ModSecurity Core Rule Set(CRS)은 ModSecurity 또는 호환되는 웹 애플리케이션 방화벽과 함께 사용하기 위한 일반적인 공격 탐지 규칙 세트입니다. CRS는 최소한의 오탐지(false alert)로 OWASP Top Ten을 포함한 다양한 공격으로부터 웹 애플리케이션을 보호하는 것을 목표로 합니다.
CRS에 대한 소개와 설치, 구성 및 사용에 대한 리소스를 보려면 OWASP ModSecurity Core Rule Set 페이지를 참조하십시오.
OWASP ModSecurity CRS를 초보자와 숙련된 사용자 모두가 접근할 수 있도록 노력하고 있습니다. 버그 신고, 오탐지(false positive) 신고, 우회(evasion) 사례, 사용성 문제, 새로운 탐지 제안 등 모든 의견을 환영합니다.
GitHub에서 이슈를 생성하여 오탐지(false positive) 또는 미탐지(false negative, evasion)를 보고해 주십시오. 설치된 버전과 ModSecurity 감사 로그의 관련 부분을 포함해 주십시오.
Google Group에 가입하여 일반적인 사용 질문을 하고 CRS에 관한 토론에 참여하십시오. 또한 여기에서 이전 메일링 리스트의 아카이브를 찾을 수 있습니다.
OWASP Slack의 #coreruleset 채널에 참여하여 CRS에 대해 대화하십시오.
Copyright (c) 2006-2019 Trustwave and contributors. All rights reserved.
OWASP ModSecurity Core Rule Set은 Apache Software License(ASL) 버전 2에 따라 배포됩니다. 자세한 내용은 첨부된 LICENSE 파일을 참조하십시오.