Aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor adalah aturan firewall aplikasi web (WAF) yang kompleks dengan puluhan signature yang dikompilasi dari standar industri open source. Setiap signature sesuai dengan aturan deteksi serangan dalam kumpulan aturan. Google menawarkan aturan ini apa adanya. Aturan tersebut membuat Cloud Armor dapat mengevaluasi puluhan signature traffic yang berbeda dengan merujuk pada aturan yang diberi nama dengan mudah, tanpa mengharuskan Anda menentukan setiap signature secara manual.
Aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor dapat disesuaikan sesuai kebutuhan Anda. Untuk mengetahui informasi selengkapnya tentang cara menyesuaikan aturan, lihat Menyesuaikan aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor.
Tabel berikut berisi daftar lengkap aturan WAF yang telah dikonfigurasi sebelumnya yang dapat digunakan dalam kebijakan keamanan Cloud Armor. Sumber aturan tersebut berasal dari OWASP Core Rule Set (CRS) 3.3.2. Sebaiknya gunakan versi 3.3 untuk sensitivitas yang lebih tinggi dan cakupan jenis serangan yang lebih luas. Dukungan untuk CRS 3.0 sedang berlangsung.
CRS 3.3
| Nama aturan Cloud Armor | Nama aturan OWASP | Status saat ini |
|---|---|---|
| Injeksi SQL | sqli-v33-stable |
Disinkronkan dengan sqli-v33-canary |
sqli-v33-canary |
Terbaru | |
| Pembuatan skrip lintas situs | xss-v33-stable |
Disinkronkan dengan xss-v33-canary |
xss-v33-canary |
Terbaru | |
| Penyertaan file lokal | lfi-v33-stable |
Disinkronkan dengan lfi-v33-canary |
lfi-v33-canary |
Terbaru | |
| Penyertaan file jarak jauh | rfi-v33-stable |
Disinkronkan dengan rfi-v33-canary |
rfi-v33-canary |
Terbaru | |
| Eksekusi kode jarak jauh | rce-v33-stable |
Disinkronkan dengan rce-v33-canary |
rce-v33-canary |
Terbaru | |
| Penerapan metode | methodenforcement-v33-stable |
Disinkronkan dengan methodenforcement-v33-canary |
methodenforcement-v33-canary |
Terbaru | |
| Deteksi pemindai | scannerdetection-v33-stable |
Disinkronkan dengan scannerdetection-v33-canary |
scannerdetection-v33-canary |
Terbaru | |
| Serangan protokol | protocolattack-v33-stable |
Disinkronkan dengan protocolattack-v33-canary |
protocolattack-v33-canary |
Terbaru | |
| Serangan injeksi PHP | php-v33-stable |
Disinkronkan dengan php-v33-canary |
php-v33-canary |
Terbaru | |
| Serangan session fixation | sessionfixation-v33-stable |
Disinkronkan dengan sessionfixation-v33-canary |
sessionfixation-v33-canary |
Terbaru | |
| Serangan Java | java-v33-stable |
Disinkronkan dengan java-v33-canary |
java-v33-canary |
Terbaru | |
| Serangan NodeJS | nodejs-v33-stable |
Disinkronkan dengan nodejs-v33-canary |
nodejs-v33-canary |
Terbaru |
CRS 3.0
| Nama aturan Cloud Armor | Nama aturan OWASP | Status saat ini |
|---|---|---|
| Injeksi SQL | sqli-stable |
Disinkronkan dengan sqli-canary |
sqli-canary |
Terbaru | |
| Pembuatan skrip lintas situs | xss-stable |
Disinkronkan dengan xss-canary |
xss-canary |
Terbaru | |
| Penyertaan file lokal | lfi-stable |
Disinkronkan dengan lfi-canary |
lfi-canary |
Terbaru | |
| Penyertaan file jarak jauh | rfi-stable |
Disinkronkan dengan rfi-canary |
rfi-canary |
Terbaru | |
| Eksekusi kode jarak jauh | rce-stable |
Disinkronkan dengan rce-canary |
rce-canary |
Terbaru | |
| Penerapan metode | methodenforcement-stable |
Disinkronkan dengan methodenforcement-canary |
methodenforcement-canary |
Terbaru | |
| Deteksi pemindai | scannerdetection-stable |
Disinkronkan dengan scannerdetection-canary |
scannerdetection-canary |
Terbaru | |
| Serangan protokol | protocolattack-stable |
Disinkronkan dengan protocolattack-canary |
protocolattack-canary |
Terbaru | |
| Serangan injeksi PHP | php-stable |
Disinkronkan dengan php-canary |
php-canary |
Terbaru | |
| Serangan session fixation | sessionfixation-stable |
Disinkronkan dengan sessionfixation-canary |
sessionfixation-canary |
Terbaru | |
| Serangan Java | Not included |
|
| Serangan NodeJS | Not included |
Selain itu, aturan cve-canary berikut tersedia untuk semua
pelanggan Cloud Armor guna membantu mendeteksi dan, jika diperlukan, memblokir
kerentanan berikut:
- Kerentanan RCE Log4j
CVE-2021-44228danCVE-2021-45046 - Kerentanan konten berformat JSON
942550-sqli
| Nama aturan Cloud Armor | Jenis kerentanan yang tercakup |
|---|---|
cve-canary |
Kerentanan Log4j |
json-sqli-canary |
Kerentanan melewati injeksi SQL berbasis JSON |
Aturan OWASP yang telah dikonfigurasi sebelumnya
Setiap aturan WAF yang telah dikonfigurasi sebelumnya memiliki tingkat sensitivitas yang sesuai dengan tingkat paranoia OWASP CRS. Tingkat sensitivitas yang lebih rendah menunjukkan signature keyakinan yang lebih tinggi, yang cenderung menghasilkan positif palsu lebih kecil. Tingkat sensitivitas yang lebih tinggi meningkatkan keamanan, tetapi juga meningkatkan risiko menghasilkan positif palsu.
Injeksi SQL (SQLi)
Tabel berikut menampilkan ID signature, tingkat sensitivitas, dan deskripsi untuk setiap signature yang didukung dalam aturan WAF terkonfigurasi SQLi.
CRS 3.3
| ID Signature (ID Aturan) | Tingkat sensitivitas | Deskripsi |
|---|---|---|
owasp-crs-v030301-id942100-sqli |
1 | Serangan Injeksi SQL Terdeteksi melalui libinjection |
owasp-crs-v030301-id942140-sqli |
1 | Serangan injeksi SQL: Nama DB Umum Terdeteksi |
owasp-crs-v030301-id942160-sqli |
1 | Mendeteksi pengujian blind SQLi menggunakan sleep() atau benchmark() |
owasp-crs-v030301-id942170-sqli |
1 | Mendeteksi upaya SQL benchmark dan sleep injection, termasuk kueri bersyarat |
owasp-crs-v030301-id942190-sqli |
1 | Mendeteksi upaya eksekusi kode MSSQL dan pengumpulan informasi |
owasp-crs-v030301-id942220-sqli |
1 | Mencari serangan integer overflow |
owasp-crs-v030301-id942230-sqli |
1 | Mendeteksi upaya injeksi SQL bersyarat |
owasp-crs-v030301-id942240-sqli |
1 | Mendeteksi upaya pengalihan charset MySQL dan DoS MSSQL |
owasp-crs-v030301-id942250-sqli |
1 | Mendeteksi MATCH AGAINST |
owasp-crs-v030301-id942270-sqli |
1 | Mencari injeksi SQL dasar; string serangan umum untuk MySql |
owasp-crs-v030301-id942280-sqli |
1 | Mendeteksi injeksi pg_sleep pada Postgres |
owasp-crs-v030301-id942290-sqli |
1 | Menemukan upaya injeksi SQL dasar pada MongoDB |
owasp-crs-v030301-id942320-sqli |
1 | Mendeteksi injeksi prosedur/fungsi tersimpan pada MySQL dan PostgreSQL |
owasp-crs-v030301-id942350-sqli |
1 | Mendeteksi injeksi UDF MySQL dan upaya manipulasi data/struktur lainnya |
owasp-crs-v030301-id942360-sqli |
1 | Mendeteksi upaya injeksi SQL dasar yang terhubung serta SQLLFI |
owasp-crs-v030301-id942500-sqli |
1 |