ModSecurity

Detecção e Monitoramento

Código aberto

O que é o ModSecurity

Motor de Web Application Firewall (WAF) de código aberto para Apache, Nginx e IIS. Desde 2024 é mantido pela OWASP. Normalmente é usado com o OWASP Core Rule Set (CRS) para bloquear injeções SQL, XSS e outros ataques do OWASP Top 10.

Recursos principais

  • Motor de regras flexível e poderoso
  • Compatível com o OWASP Core Rule Set (CRS)
  • Suporte a Apache, Nginx e IIS
  • Análise de requisições HTTP/HTTPS em tempo real
  • Logging detalhado e modo de auditoria

Área de atuação

Detecção e Monitoramento: IDS/IPS, monitoramento de rede, SIEM, WAF e plataformas de análise de logs.

WAFweb-protectionOWASPHTTP-filteringapplication-firewall
Acessar o site oficial
Voltar ao catálogo de ferramentas