
OWASP ModSecurity Core Rule Set (CRS) Проект (Официальный репозиторий)
CRS переехал в новый 🏠 !
OWASP ModSecurity Core Rule Set (CRS) переехал на https://github.com/coreruleset/coreruleset.
Примечание к этому изменению:
Этот проект был начат в Trustwave SpiderLabs более десяти лет назад. Он был создан с идеей предоставить бесплатный набор правил, который каждый может использовать для начала работы с ModSecurity. Со временем он превратился в проект, поддерживаемый сообществом, который больше не нуждается в нашей прямой поддержке — это лучшее, на что можно надеяться для такого проекта: помимо формирования сообщества, полностью посвящённого поддержке проекта CRS, это также освободило нас, чтобы мы могли полностью сосредоточиться на поддержке движка ModSecurity.
Учитывая, что Trustwave SpiderLabs уже несколько лет не является мейнтейнером проекта, для него было логично получить собственный дом на GitHub. Поэтому, в координации с командой CRS, проект переехал по следующему адресу: https://github.com/coreruleset/coreruleset
Теперь этот проект архивирован, чтобы сохранить его историю и гарантировать, что ни одна ссылка не сломается, но он НЕ БУДЕТ поддерживаться по этому адресу. Если вы работаете напрямую с GitHub, обязательно обновите свои скрипты и окружения соответствующим образом.
- Trustwave SpiderLabs
OWASP ModSecurity Core Rule Set (CRS) — это набор общих правил обнаружения атак для использования с ModSecurity или совместимыми веб-файрволами. CRS стремится защищать веб-приложения от широкого спектра атак, включая OWASP Top Ten, с минимальным количеством ложных срабатываний.
Пожалуйста, посетите страницу OWASP ModSecurity Core Rule Set, чтобы познакомиться с CRS и просмотреть ресурсы по установке, настройке и работе с CRS.
Мы стремимся сделать OWASP ModSecurity CRS доступным для широкой аудитории как начинающих, так и опытных пользователей. Нам интересны любые сообщения об ошибках, ложных срабатываниях, обходах защиты, проблемах с удобством использования и предложения по новым обнаружениям.
Создайте issue на GitHub, чтобы сообщить о ложном срабатывании или ложноотрицательном результате (обходе защиты). Пожалуйста, укажите вашу установленную версию и соответствующие части вашего аудитного лога ModSecurity.
Подпишитесь на нашу Google Group, чтобы задавать общие вопросы по использованию и участвовать в обсуждениях CRS. Также здесь вы можете найти архивы предыдущего списка рассылки.
Присоединяйтесь к каналу #coreruleset в OWASP Slack, чтобы пообщаться о CRS.
Авторские права (c) 2006-2019 Trustwave и участники. Все права защищены.
OWASP ModSecurity Core Rule Set распространяется под лицензией Apache Software License (ASL) версии 2. Пожалуйста, обратитесь к прилагаемому файлу LICENSE для получения полной информации.