
coreruleset v4.29.0
Conjunto genérico de regras de detecção de ataques para firewalls de aplicações web, protegendo contra OWASP Top Ten e vulnerabilidades comuns com mínimos falsos positivos.
| Ramo | Status |
|---|---|
| main |
🛡️ OWASP CRS
O OWASP CRS é um conjunto de regras genéricas de detecção de ataques para uso com OWASP ModSecurity, OWASP Coraza, ou outros firewalls de aplicações web compatíveis. O CRS visa proteger aplicações web de uma ampla gama de ataques, incluindo o OWASP Top Ten, com um mínimo de falsos alertas.
📚 Recursos do CRS, Projetos Relacionados e Ferramentas
Por favor, consulte a página do OWASP CRS para se introduzir ao CRS e ver recursos sobre instalação, configuração e trabalho com o CRS. Lá você também pode encontrar uma lista de projetos relacionados ao CRS e uma lista de ferramentas tanto para desenvolvedores quanto para usuários.
🤝 Contribuindo para o CRS
Nós nos esforçamos para tornar o OWASP CRS acessível a um amplo público de usuários iniciantes e experientes. Estamos interessados em ouvir relatos de bugs, relatos de falsos positivos, evasões, problemas de usabilidade e sugestões para novas detecções.
-
🐛 Crie uma issue no GitHub para relatar um falso positivo ou falso negativo (evasão). Por favor, inclua sua versão instalada e as partes relevantes do seu log de auditoria. Tentaremos resolver seu problema e potencialmente solicitar informações adicionais para reproduzir seu problema. Observe também que issues obsoletas serão sinalizadas e fechadas após 120 dias. Você pode pesquisar por issues obsoletas com a seguinte consulta de pesquisa.
-
💬 Inscreva-se no nosso Google Group para fazer perguntas gerais de uso e participar de discussões sobre o CRS.
-
💬 Junte-se ao canal #coreruleset no OWASP Slack para conversar sobre o CRS. (Clique aqui para obter um convite se ainda não estiver registrado no OWASP Slack. Também é aberto para não membros.)
-
📖 Leia também nossa documentação sobre como contribuir.
📄 Licença
Copyright (c) 2006-2020 Trustwave e contribuidores. Todos os direitos reservados.
Copyright (c) 2021-2026 Projeto CRS. Todos os direitos reservados.
O OWASP CRS é distribuído sob a Licença de Software Apache (ASL) versão 2. Por favor, veja o arquivo LICENSE anexo para detalhes completos.