přejít na obsah přejít na navigaci

Linux E X P R E S, OWASP ModSecurity CRS 3 slibuje redukci planých poplachů o 90 %

OWASP ModSecurity CRS 3 slibuje redukci planých poplachů o 90 %

CRS 3

Nová verze základních pravidel (Core Rule Set, CRS) pro bezpečnostní modul ModSecurity slibuje snížení falešně pozitivních detekcí o více než 90 % oproti verzím 2.2.


ModSecurity je modul do webových serverů (Apache HTTP Server, nginx, Microsoft IIS), který detekuje různé pokusy o útoky na weby a buď je jen hlásí, nebo i blokuje. Nyní byla vydána nová verze pravidel (OWASP ModSecurity Core Rule Set, CRS), která slibuje řadu významných vylepšení.

Hlavní chloubou CRS 3 je snížení detekce planých poplachů (falešně pozitivních detekcí) o více než 90 % oproti verzím řady 2.2. Přibyla také nová úroveň označená jako Paranoia Level, v níž lze zapnout další striktní kontroly. Součástí nové verze je i detekce útoků SQLi/XSS pomocí knihovny libinjection, byly přidány specifické výjimky pro WordPress a Drupal, vzorkovací režim gSamplink mode) pracující jen s definovaným podílem provozu nebo integrace s CPanelem.

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog


Cleverlance

Redakční blog

Pavel Fric

Pavel Fric, 21. srpen

Sayonara Player 1.5.1

Přehrávač, jak má být. Poslední dobou vývoj šlape


Pavel Fric

Pavel Fric, 26. leden

MuseScore 3

První aktualizace třetí řady notačního editoru MuseScore


Redakce

Redakce, 21. prosinec

Pište pro LinuxEXPRES

Baví vás Linux? Pište o něm, není to nic těžkého. LinuxEXPRES hledá nové autory.


Všechny blogy »

Bids