首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >有什么地方可以找到测试WAF规则的地方吗?

有什么地方可以找到测试WAF规则的地方吗?
EN

Security用户
提问于 2020-12-10 07:57:08
回答 1查看 100关注 0票数 0

我正在搜索评估过的WAF规则,检查OWASP前10名,甚至更多,以便对web基础设施进行体面的保护。

EN

回答 1

Security用户

发布于 2020-12-16 02:15:28

根据我的经验,您不能应用一组通用的WAF规则,并且突然不受OWASP前10名问题的影响。您可以在Tomcat或nginx中找到CVEs已知有效负载的WAF规则的编译。但是,一旦对应用程序进行了修补,就不需要针对CVEs的WAF规则了,因为这些规则不再容易受到攻击。

0天0天的WAF规则有价值;这是您没有机会修补的漏洞。我猜想可能有一些安全公司提供服务,在这些公司中,您告诉他们使用了哪些技术,并且在漏洞公开的同一天,他们会更新您的WAF规则,但我认为这些服务很昂贵,很难找到;我不知道任何一种。这也成为了一个产品推荐,这是一个离题在这里。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/241954

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档