Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

WAF対応 #14

Open
lobin-z0x50 opened this issue Dec 8, 2022 · 0 comments
Open

WAF対応 #14

lobin-z0x50 opened this issue Dec 8, 2022 · 0 comments
Labels
優先度-低 余裕があればやる

Comments

@lobin-z0x50
Copy link
Member

lobin-z0x50 commented Dec 8, 2022

方式調査

https://dev.to/openappsec/nginx-waf-alternatives-app-protect-vs-modsecurity-vs-open-appsec-325f

App Protect

  • 正規名称 F5 Nginx App Protect
  • Nginxを買収したF5社による有料ソリューション。一応、買収したF5社のものなので、公式となっている。30日フリートライアルあり。

ModSecurity

open-appsec

  • OSS。機械学習(ML)を活用して、標準的な既知の攻撃だけでなく、未知の「ゼロデイ」攻撃を検出し、防止する最新のWAFソリューション
  • 従来型のルールベースのプロテクションではなく、機械学習によって未知の攻撃パターンも検知できる方式。
  • open-appsecは、サードパーティによる監査や個々の開発者による拡張が可能な、完全なオープンソース・ソリューションを提供する。前述の通り、このプロジェクトはGitHubでホストされており、独立したセキュリティ専門家による厳格な監査を受けている。

@lobin-z0x50 lobin-z0x50 added the 優先度-低 余裕があればやる label Mar 2, 2024
@lobin-z0x50 lobin-z0x50 added 優先度-中 必須ではないが、出来ればやっておきたいタスク and removed 優先度-中 必須ではないが、出来ればやっておきたいタスク labels Jun 28, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
優先度-低 余裕があればやる
Projects
None yet
Development

No branches or pull requests

1 participant