概要 このシリーズでは,代表的なWAF用ルールセットであるOWASP CoreRuleSet (OWASP CRS)について理解を深めるために,CRSの検知機能や,ルールについて見ていきます.対象とするCRSのバージョンは,最新のv4とします. 本記事ではその初回として,CRSの概要と,CRSで定義されている基本的な検査機能について説明します. OWASP CoreRuleSetについて OWASP CoreRuleSet (以降 CRSと略記します) は,Web Application Firewall (WAF) 用のルールセットです.CRSは,Modsecurityをはじめとするルールベ…