Ringkasan aturan WAF yang telah dikonfigurasi sebelumnya oleh Cloud Armor

Aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor adalah aturan firewall aplikasi web (WAF) yang kompleks dengan puluhan signature yang dikompilasi dari standar industri open source. Setiap signature sesuai dengan aturan deteksi serangan dalam kumpulan aturan. Google menawarkan aturan ini apa adanya. Aturan tersebut membuat Cloud Armor dapat mengevaluasi puluhan signature traffic yang berbeda dengan merujuk pada aturan yang diberi nama dengan mudah, tanpa mengharuskan Anda menentukan setiap signature secara manual.

Aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor dapat disesuaikan sesuai kebutuhan Anda. Untuk mengetahui informasi selengkapnya tentang cara menyesuaikan aturan, lihat Menyesuaikan aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor.

Tabel berikut berisi daftar lengkap aturan WAF yang telah dikonfigurasi sebelumnya yang dapat digunakan dalam kebijakan keamanan Cloud Armor. Sumber aturan tersebut berasal dari OWASP Core Rule Set (CRS) 3.3.2. Sebaiknya gunakan versi 3.3 untuk sensitivitas yang lebih tinggi dan cakupan jenis serangan yang lebih luas. Dukungan untuk CRS 3.0 sedang berlangsung.

CRS 3.3

Nama aturan Cloud Armor Nama aturan OWASP Status saat ini
Injeksi SQL sqli-v33-stable Disinkronkan dengan sqli-v33-canary
sqli-v33-canary Terbaru
Pembuatan skrip lintas situs xss-v33-stable Disinkronkan dengan xss-v33-canary
xss-v33-canary Terbaru
Penyertaan file lokal lfi-v33-stable Disinkronkan dengan lfi-v33-canary
lfi-v33-canary Terbaru
Penyertaan file jarak jauh rfi-v33-stable Disinkronkan dengan rfi-v33-canary
rfi-v33-canary Terbaru
Eksekusi kode jarak jauh rce-v33-stable Disinkronkan dengan rce-v33-canary
rce-v33-canary Terbaru
Penerapan metode methodenforcement-v33-stable Disinkronkan dengan methodenforcement-v33-canary
methodenforcement-v33-canary Terbaru
Deteksi pemindai scannerdetection-v33-stable Disinkronkan dengan scannerdetection-v33-canary
scannerdetection-v33-canary Terbaru
Serangan protokol protocolattack-v33-stable Disinkronkan dengan protocolattack-v33-canary
protocolattack-v33-canary Terbaru
Serangan injeksi PHP php-v33-stable Disinkronkan dengan php-v33-canary
php-v33-canary Terbaru
Serangan session fixation sessionfixation-v33-stable Disinkronkan dengan sessionfixation-v33-canary
sessionfixation-v33-canary Terbaru
Serangan Java java-v33-stable Disinkronkan dengan java-v33-canary
java-v33-canary Terbaru
Serangan NodeJS nodejs-v33-stable Disinkronkan dengan nodejs-v33-canary
nodejs-v33-canary Terbaru

CRS 3.0

Nama aturan Cloud Armor Nama aturan OWASP Status saat ini
Injeksi SQL sqli-stable Disinkronkan dengan sqli-canary
sqli-canary Terbaru
Pembuatan skrip lintas situs xss-stable Disinkronkan dengan xss-canary
xss-canary Terbaru
Penyertaan file lokal lfi-stable Disinkronkan dengan lfi-canary
lfi-canary Terbaru
Penyertaan file jarak jauh rfi-stable Disinkronkan dengan rfi-canary
rfi-canary Terbaru
Eksekusi kode jarak jauh rce-stable Disinkronkan dengan rce-canary
rce-canary Terbaru
Penerapan metode methodenforcement-stable Disinkronkan dengan methodenforcement-canary
methodenforcement-canary Terbaru
Deteksi pemindai scannerdetection-stable Disinkronkan dengan scannerdetection-canary
scannerdetection-canary Terbaru
Serangan protokol protocolattack-stable Disinkronkan dengan protocolattack-canary
protocolattack-canary Terbaru
Serangan injeksi PHP php-stable Disinkronkan dengan php-canary
php-canary Terbaru
Serangan session fixation sessionfixation-stable Disinkronkan dengan sessionfixation-canary
sessionfixation-canary Terbaru
Serangan Java Not included
Serangan NodeJS Not included

Selain itu, aturan cve-canary berikut tersedia untuk semua pelanggan Cloud Armor guna membantu mendeteksi dan, jika diperlukan, memblokir kerentanan berikut:

  • Kerentanan RCE Log4j CVE-2021-44228 dan CVE-2021-45046
  • Kerentanan konten berformat JSON 942550-sqli
Nama aturan Cloud Armor Jenis kerentanan yang tercakup
cve-canary Kerentanan Log4j
json-sqli-canary Kerentanan melewati injeksi SQL berbasis JSON

Aturan OWASP yang telah dikonfigurasi sebelumnya

Setiap aturan WAF yang telah dikonfigurasi sebelumnya memiliki tingkat sensitivitas yang sesuai dengan tingkat paranoia OWASP CRS. Tingkat sensitivitas yang lebih rendah menunjukkan signature keyakinan yang lebih tinggi, yang cenderung menghasilkan positif palsu lebih kecil. Tingkat sensitivitas yang lebih tinggi meningkatkan keamanan, tetapi juga meningkatkan risiko menghasilkan positif palsu.

Injeksi SQL (SQLi)

Tabel berikut menampilkan ID signature, tingkat sensitivitas, dan deskripsi untuk setiap signature yang didukung dalam aturan WAF terkonfigurasi SQLi.

CRS 3.3

ID Signature (ID Aturan) Tingkat sensitivitas Deskripsi
owasp-crs-v030301-id942100-sqli 1 Serangan Injeksi SQL Terdeteksi melalui libinjection
owasp-crs-v030301-id942140-sqli 1 Serangan injeksi SQL: Nama DB Umum Terdeteksi
owasp-crs-v030301-id942160-sqli 1 Mendeteksi pengujian blind SQLi menggunakan sleep() atau benchmark()
owasp-crs-v030301-id942170-sqli 1 Mendeteksi upaya SQL benchmark dan sleep injection, termasuk kueri bersyarat
owasp-crs-v030301-id942190-sqli 1 Mendeteksi upaya eksekusi kode MSSQL dan pengumpulan informasi
owasp-crs-v030301-id942220-sqli 1 Mencari serangan integer overflow
owasp-crs-v030301-id942230-sqli 1 Mendeteksi upaya injeksi SQL bersyarat
owasp-crs-v030301-id942240-sqli 1 Mendeteksi upaya pengalihan charset MySQL dan DoS MSSQL
owasp-crs-v030301-id942250-sqli 1 Mendeteksi MATCH AGAINST
owasp-crs-v030301-id942270-sqli 1 Mencari injeksi SQL dasar; string serangan umum untuk MySql
owasp-crs-v030301-id942280-sqli 1 Mendeteksi injeksi pg_sleep pada Postgres
owasp-crs-v030301-id942290-sqli 1 Menemukan upaya injeksi SQL dasar pada MongoDB
owasp-crs-v030301-id942320-sqli 1 Mendeteksi injeksi prosedur/fungsi tersimpan pada MySQL dan PostgreSQL
owasp-crs-v030301-id942350-sqli 1 Mendeteksi injeksi UDF MySQL dan upaya manipulasi data/struktur lainnya
owasp-crs-v030301-id942360-sqli 1 Mendeteksi upaya injeksi SQL dasar yang terhubung serta SQLLFI
owasp-crs-v030301-id942500-sqli 1 Komentar in-line MySQL terdeteksi
owasp-crs-v030301-id942110-sqli 2 Serangan injeksi SQL: Pengujian Injeksi Umum Terdeteksi
owasp-crs-v030301-id942120-sqli 2 Serangan injeksi SQL: Operator SQL Terdeteksi
owasp-crs-v030301-id942130-sqli 2 Serangan Injeksi SQL: Tautologi SQL Terdeteksi
owasp-crs-v030301-id942150-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942180-sqli 2 Mendeteksi upaya melewati autentikasi SQL dasar 1/3
owasp-crs-v030301-id942200-sqli 2 Mendeteksi injeksi MySQL yang disamarkan dengan komentar/spasi dan terminasi tanda kutip terbalik
owasp-crs-v030301-id942210-sqli 2 Mendeteksi upaya injeksi SQL berantai 1/2
owasp-crs-v030301-id942260-sqli 2 Mendeteksi upaya melewati autentikasi SQL dasar 2/3
owasp-crs-v030301-id942300-sqli 2 Mendeteksi komentar MySQL
owasp-crs-v030301-id942310-sqli 2 Mendeteksi upaya injeksi SQL berantai 2/2
owasp-crs-v030301-id942330-sqli 2 Mendeteksi pemeriksaan injeksi SQL klasik 1/2
owasp-crs-v030301-id942340-sqli 2 Mendeteksi upaya melewati autentikasi SQL dasar 3/3
owasp-crs-v030301-id942361-sqli 2 Mendeteksi injeksi SQL dasar berdasarkan kata kunci alter atau union
owasp-crs-v030301-id942370-sqli 2 Mendeteksi pemeriksaan injeksi SQL klasik 2/3
owasp-crs-v030301-id942380-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942390-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942400-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942410-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942470-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942480-sqli 2 Serangan injeksi SQL
owasp-crs-v030301-id942430-sqli 2 Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (12)
owasp-crs-v030301-id942440-sqli 2 Urutan Komentar SQL Terdeteksi
owasp-crs-v030301-id942450-sqli 2 Encoding Hex SQL Teridentifikasi
owasp-crs-v030301-id942510-sqli 2 Upaya menghindari SQLi menggunakan tanda petik tunggal atau tanda kutip terbalik terdeteksi
owasp-crs-v030301-id942251-sqli 3 Mendeteksi injeksi HAVING
owasp-crs-v030301-id942490-sqli 3 Mendeteksi pemeriksaan injeksi SQL klasik 3/3
owasp-crs-v030301-id942420-sqli 3 Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (8)
owasp-crs-v030301-id942431-sqli 3 Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (6)
owasp-crs-v030301-id942460-sqli 3 Pemberitahuan Deteksi Anomali Meta-Karakter - Karakter Non-Kata Berulang
owasp-crs-v030301-id942101-sqli 3 Serangan Injeksi SQL Terdeteksi melalui libinjection
owasp-crs-v030301-id942511-sqli 3 Upaya menghindari SQLi menggunakan tanda petik tunggal terdeteksi
owasp-crs-v030301-id942421-sqli 4 Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (3)
owasp-crs-v030301-id942432-sqli 4 Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (2)

CRS 3.0

ID Signature (ID Aturan) Tingkat sensitivitas Deskripsi
Not included 1 Serangan Injeksi SQL Terdeteksi melalui libinjection
owasp-crs-v030001-id942140-sqli 1 Serangan injeksi SQL: Nama DB Umum Terdeteksi
owasp-crs-v030001-id942160-sqli 1 Mendeteksi pengujian blind SQLi menggunakan sleep() atau benchmark()
owasp-crs-v030001-id942170-sqli 1 Mendeteksi upaya SQL benchmark dan sleep injection, termasuk kueri bersyarat
owasp-crs-v030001-id942190-sqli 1 Mendeteksi upaya eksekusi kode MSSQL dan pengumpulan informasi
owasp-crs-v030001-id942220-sqli 1 Mencari serangan integer overflow
owasp-crs-v030001-id942230-sqli 1 Mendeteksi upaya injeksi SQL bersyarat
owasp-crs-v030001-id942240-sqli 1 Mendeteksi upaya pengalihan charset MySQL dan DoS MSSQL
owasp-crs-v030001-id942250-sqli 1 Mendeteksi MATCH AGAINST
owasp-crs-v030001-id942270-sqli 1 Mencari injeksi SQL dasar; string serangan umum untuk MySql
owasp-crs-v030001-id942280-sqli 1 Mendeteksi injeksi pg_sleep pada Postgres
owasp-crs-v030001-id942290-sqli 1 Menemukan upaya injeksi SQL dasar pada MongoDB
owasp-crs-v030001-id942320-sqli 1 Mendeteksi injeksi prosedur/fungsi tersimpan pada MySQL dan PostgreSQL
owasp-crs-v030001-id942350-sqli 1 Mendeteksi injeksi UDF MySQL dan upaya manipulasi data/struktur lainnya
owasp-crs-v030001-id942360-sqli 1 Mendeteksi upaya injeksi SQL dasar yang terhubung serta SQLLFI
Not included 1 Komentar in-line MySQL terdeteksi
owasp-crs-v030001-id942110-sqli 2 Serangan injeksi SQL: Pengujian Injeksi Umum Terdeteksi
owasp-crs-v030001-id942120-sqli 2 Serangan injeksi SQL: Operator SQL Terdeteksi
Not included 2 Serangan Injeksi SQL: Tautologi SQL Terdeteksi
owasp-crs-v030001-id942150-sqli 2 Serangan injeksi SQL
owasp-crs-v030001-id942180-sqli 2 Mendeteksi upaya melewati autentikasi SQL dasar 1/3
owasp-crs-v030001-id942200-sqli 2 Mendeteksi injeksi MySQL yang disamarkan dengan komentar/spasi dan terminasi tanda kutip terbalik
owasp-crs-v030001-id942210-sqli 2 Mendeteksi upaya injeksi SQL berantai 1/2
owasp-crs-v030001-id942260-sqli 2 Mendeteksi upaya melewati autentikasi SQL dasar 2/3
owasp-crs-v030001-id942300-sqli 2 Mendeteksi komentar MySQL
owasp-crs-v030001-id942310-sqli 2 Mendeteksi upaya injeksi SQL berantai 2/2
owasp-crs-v030001-id942330-sqli 2 Mendeteksi pemeriksaan injeksi SQL klasik 1/2
owasp-crs-v030001-id942340-sqli 2 Mendeteksi upaya melewati autentikasi SQL dasar 3/3
Not included 2 Mendeteksi injeksi SQL dasar berdasarkan kata kunci alter atau union
Not included 2 Mendeteksi pemeriksaan injeksi SQL klasik 2/3
owasp-crs-v030001-id942380-sqli 2 Serangan injeksi SQL
owasp-crs-v030001-id942390-sqli 2 Serangan injeksi SQL
owasp-crs-v030001-id942400-sqli 2 Serangan injeksi SQL
owasp-crs-v030001-id942410-sqli 2 Serangan injeksi SQL
Not included 2 Serangan injeksi SQL
Not included 2 Serangan injeksi SQL
owasp-crs-v030001-id942430-sqli 2 Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (12)
owasp-crs-v030001-id942440-sqli 2 Urutan Komentar SQL Terdeteksi
owasp-crs-v030001-id942450-sqli 2 Encoding Hex SQL Teridentifikasi
Not included 2 Upaya menghindari SQLi menggunakan tanda petik tunggal atau tanda kutip terbalik terdeteksi
owasp-crs-v030001-id942251-sqli 3 Mendeteksi injeksi HAVING
Not included 2 Mendeteksi pemeriksaan injeksi SQL klasik 3/3
owasp-crs-v030001-id942420-sqli 3 Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (8)
owasp-crs-v030001-id942431-sqli 3 Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (6)
owasp-crs-v030001-id942460-sqli 3 Pemberitahuan Deteksi Anomali Meta-Karakter - Karakter Non-Kata Berulang
Not included 3 Serangan Injeksi SQL Terdeteksi melalui libinjection
Not included 3 Upaya menghindari SQLi menggunakan tanda petik tunggal terdeteksi
owasp-crs-v030001-id942421-sqli 4 Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (3)
owasp-crs-v030001-id942432-sqli 4 Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (2)

Anda dapat mengonfigurasi aturan pada tingkat sensitivitas tertentu menggunakan evaluatePreconfiguredWaf() dengan parameter sensitivitas yang telah disetel sebelumnya. Secara default, tanpa mengonfigurasi sensitivitas aturan, Cloud Armor mengevaluasi semua signature.

CRS 3.3

Tingkat sensitivitas Ekspresi
1 evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 1})
2 evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 2})
3 evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 3})
4 evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 4})

CRS 3.0

Tingkat sensitivitas Ekspresi
1 evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 1})
2 evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 2})
3 evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 3})
4 evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 4})

Pembuatan skrip lintas situs (XSS)

Tabel berikut menampilkan ID signature, tingkat sensitivitas, dan deskripsi untuk setiap signature yang didukung dalam aturan WAF terkonfigurasi XSS.

CRS 3.3