
OWASP ModSecurity Core Rule Set (CRS) Projeto (Repositório Oficial)
CRS migrou para uma nova 🏠 !
O OWASP ModSecurity Core Rule Set (CRS) mudou-se para https://github.com/coreruleset/coreruleset.
Uma nota sobre esta mudança:
Este projeto começou na Trustwave SpiderLabs há mais de dez anos, foi criado com a ideia de disponibilizar um conjunto de regras gratuito que qualquer pessoa pudesse usar para começar com o ModSecurity. Com o tempo, tornou-se um projeto mantido pela comunidade que já não precisa do nosso apoio direto – que é o melhor que se pode esperar de um projeto deste tipo: além de cultivar uma comunidade totalmente dedicada à manutenção do projeto CRS, também nos libertou para nos concentrarmos plenamente na manutenção do mecanismo ModSecurity.
Dado que a Trustwave SpiderLabs já não é a mantenedora do projeto há alguns anos, fez sentido que o projeto tivesse a sua própria casa no GitHub. Assim, em coordenação com a equipa do CRS, foi movido para o seguinte local: https://github.com/coreruleset/coreruleset
Este projeto está agora arquivado para reter o seu histórico e garantir que nenhum link se quebre, mas NÃO será mantido neste local. Portanto, se estiver a trabalhar diretamente com o GitHub, certifique-se de atualizar os seus scripts e ambientes em conformidade.
- Trustwave SpiderLabs
O OWASP ModSecurity Core Rule Set (CRS) é um conjunto de regras genéricas de deteção de ataques para uso com o ModSecurity ou firewalls de aplicações web compatíveis. O CRS visa proteger aplicações web de uma vasta gama de ataques, incluindo os dez principais da OWASP, com um mínimo de falsos alertas.
Consulte a página do OWASP ModSecurity Core Rule Set para se familiarizar com o CRS e ver recursos sobre instalação, configuração e trabalho com o CRS.
Esforçamo-nos por tornar o OWASP ModSecurity CRS acessível a um vasto público de utilizadores iniciantes e experientes. Estamos interessados em receber relatos de bugs, relatos de falsos positivos, evasões, problemas de usabilidade e sugestões para novas deteções.
Crie uma issue no GitHub para relatar um falso positivo ou falso negativo (evasão). Inclua a sua versão instalada e as partes relevantes do seu registo de auditoria do ModSecurity.
Inscreva-se no nosso Google Group para fazer perguntas de uso geral e participar em discussões sobre o CRS. Também aqui pode encontrar os arquivos da lista de discussão anterior.
Entre no canal #coreruleset no Slack da OWASP para conversar sobre o CRS.
Copyright (c) 2006-2019 Trustwave e colaboradores. Todos os direitos reservados.
O OWASP ModSecurity Core Rule Set é distribuído sob a licença Apache Software License (ASL) versão 2. Consulte o ficheiro LICENSE anexo para obter detalhes completos.