ModSecurity
Detecção e Monitoramento
Código aberto
O que é o ModSecurity
Motor de Web Application Firewall (WAF) de código aberto para Apache, Nginx e IIS. Desde 2024 é mantido pela OWASP. Normalmente é usado com o OWASP Core Rule Set (CRS) para bloquear injeções SQL, XSS e outros ataques do OWASP Top 10.
Recursos principais
- Motor de regras flexível e poderoso
- Compatível com o OWASP Core Rule Set (CRS)
- Suporte a Apache, Nginx e IIS
- Análise de requisições HTTP/HTTPS em tempo real
- Logging detalhado e modo de auditoria
Área de atuação
Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.
WAFweb-protectionOWASPHTTP-filteringapplication-firewall
Acessar o site oficial