Aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor adalah aturan firewall aplikasi web (WAF) yang kompleks dengan puluhan signature yang dikompilasi dari standar industri open source. Setiap signature sesuai dengan aturan deteksi serangan dalam kumpulan aturan. Google menawarkan aturan ini apa adanya. Aturan tersebut membuat Cloud Armor dapat mengevaluasi puluhan signature traffic yang berbeda dengan merujuk pada aturan yang diberi nama dengan mudah, tanpa mengharuskan Anda menentukan setiap signature secara manual.
Aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor dapat disesuaikan sesuai kebutuhan Anda. Untuk mengetahui informasi selengkapnya tentang cara menyesuaikan aturan, lihat Menyesuaikan aturan WAF yang telah dikonfigurasi sebelumnya oleh Google Cloud Armor.
Tabel berikut berisi daftar lengkap aturan WAF yang telah dikonfigurasi sebelumnya yang dapat digunakan dalam kebijakan keamanan Cloud Armor. Sumber aturan tersebut berasal dari OWASP Core Rule Set (CRS) 3.3.2. Sebaiknya gunakan versi 3.3 untuk sensitivitas yang lebih tinggi dan cakupan jenis serangan yang lebih luas. Dukungan untuk CRS 3.0 sedang berlangsung.
CRS 3.3
| Nama aturan Cloud Armor | Nama aturan OWASP | Status saat ini |
|---|---|---|
| Injeksi SQL | sqli-v33-stable |
Disinkronkan dengan sqli-v33-canary |
sqli-v33-canary |
Terbaru | |
| Pembuatan skrip lintas situs | xss-v33-stable |
Disinkronkan dengan xss-v33-canary |
xss-v33-canary |
Terbaru | |
| Penyertaan file lokal | lfi-v33-stable |
Disinkronkan dengan lfi-v33-canary |
lfi-v33-canary |
Terbaru | |
| Penyertaan file jarak jauh | rfi-v33-stable |
Disinkronkan dengan rfi-v33-canary |
rfi-v33-canary |
Terbaru | |
| Eksekusi kode jarak jauh | rce-v33-stable |
Disinkronkan dengan rce-v33-canary |
rce-v33-canary |
Terbaru | |
| Penerapan metode | methodenforcement-v33-stable |
Disinkronkan dengan methodenforcement-v33-canary |
methodenforcement-v33-canary |
Terbaru | |
| Deteksi pemindai | scannerdetection-v33-stable |
Disinkronkan dengan scannerdetection-v33-canary |
scannerdetection-v33-canary |
Terbaru | |
| Serangan protokol | protocolattack-v33-stable |
Disinkronkan dengan protocolattack-v33-canary |
protocolattack-v33-canary |
Terbaru | |
| Serangan injeksi PHP | php-v33-stable |
Disinkronkan dengan php-v33-canary |
php-v33-canary |
Terbaru | |
| Serangan session fixation | sessionfixation-v33-stable |
Disinkronkan dengan sessionfixation-v33-canary |
sessionfixation-v33-canary |
Terbaru | |
| Serangan Java | java-v33-stable |
Disinkronkan dengan java-v33-canary |
java-v33-canary |
Terbaru | |
| Serangan NodeJS | nodejs-v33-stable |
Disinkronkan dengan nodejs-v33-canary |
nodejs-v33-canary |
Terbaru |
CRS 3.0
| Nama aturan Cloud Armor | Nama aturan OWASP | Status saat ini |
|---|---|---|
| Injeksi SQL | sqli-stable |
Disinkronkan dengan sqli-canary |
sqli-canary |
Terbaru | |
| Pembuatan skrip lintas situs | xss-stable |
Disinkronkan dengan xss-canary |
xss-canary |
Terbaru | |
| Penyertaan file lokal | lfi-stable |
Disinkronkan dengan lfi-canary |
lfi-canary |
Terbaru | |
| Penyertaan file jarak jauh | rfi-stable |
Disinkronkan dengan rfi-canary |
rfi-canary |
Terbaru | |
| Eksekusi kode jarak jauh | rce-stable |
Disinkronkan dengan rce-canary |
rce-canary |
Terbaru | |
| Penerapan metode | methodenforcement-stable |
Disinkronkan dengan methodenforcement-canary |
methodenforcement-canary |
Terbaru | |
| Deteksi pemindai | scannerdetection-stable |
Disinkronkan dengan scannerdetection-canary |
scannerdetection-canary |
Terbaru | |
| Serangan protokol | protocolattack-stable |
Disinkronkan dengan protocolattack-canary |
protocolattack-canary |
Terbaru | |
| Serangan injeksi PHP | php-stable |
Disinkronkan dengan php-canary |
php-canary |
Terbaru | |
| Serangan session fixation | sessionfixation-stable |
Disinkronkan dengan sessionfixation-canary |
sessionfixation-canary |
Terbaru | |
| Serangan Java | Not included |
|
| Serangan NodeJS | Not included |
Selain itu, aturan cve-canary berikut tersedia untuk semua
pelanggan Cloud Armor guna membantu mendeteksi dan, jika diperlukan, memblokir
kerentanan berikut:
- Kerentanan RCE Log4j
CVE-2021-44228danCVE-2021-45046 - Kerentanan konten berformat JSON
942550-sqli
| Nama aturan Cloud Armor | Jenis kerentanan yang tercakup |
|---|---|
cve-canary |
Kerentanan Log4j |
json-sqli-canary |
Kerentanan melewati injeksi SQL berbasis JSON |
Aturan OWASP yang telah dikonfigurasi sebelumnya
Setiap aturan WAF yang telah dikonfigurasi sebelumnya memiliki tingkat sensitivitas yang sesuai dengan tingkat paranoia OWASP CRS. Tingkat sensitivitas yang lebih rendah menunjukkan signature keyakinan yang lebih tinggi, yang cenderung menghasilkan positif palsu lebih kecil. Tingkat sensitivitas yang lebih tinggi meningkatkan keamanan, tetapi juga meningkatkan risiko menghasilkan positif palsu.
Injeksi SQL (SQLi)
Tabel berikut menampilkan ID signature, tingkat sensitivitas, dan deskripsi untuk setiap signature yang didukung dalam aturan WAF terkonfigurasi SQLi.
CRS 3.3
| ID Signature (ID Aturan) | Tingkat sensitivitas | Deskripsi |
|---|---|---|
owasp-crs-v030301-id942100-sqli |
1 | Serangan Injeksi SQL Terdeteksi melalui libinjection |
owasp-crs-v030301-id942140-sqli |
1 | Serangan injeksi SQL: Nama DB Umum Terdeteksi |
owasp-crs-v030301-id942160-sqli |
1 | Mendeteksi pengujian blind SQLi menggunakan sleep() atau benchmark() |
owasp-crs-v030301-id942170-sqli |
1 | Mendeteksi upaya SQL benchmark dan sleep injection, termasuk kueri bersyarat |
owasp-crs-v030301-id942190-sqli |
1 | Mendeteksi upaya eksekusi kode MSSQL dan pengumpulan informasi |
owasp-crs-v030301-id942220-sqli |
1 | Mencari serangan integer overflow |
owasp-crs-v030301-id942230-sqli |
1 | Mendeteksi upaya injeksi SQL bersyarat |
owasp-crs-v030301-id942240-sqli |
1 | Mendeteksi upaya pengalihan charset MySQL dan DoS MSSQL |
owasp-crs-v030301-id942250-sqli |
1 | Mendeteksi MATCH AGAINST |
owasp-crs-v030301-id942270-sqli |
1 | Mencari injeksi SQL dasar; string serangan umum untuk MySql |
owasp-crs-v030301-id942280-sqli |
1 | Mendeteksi injeksi pg_sleep pada Postgres |
owasp-crs-v030301-id942290-sqli |
1 | Menemukan upaya injeksi SQL dasar pada MongoDB |
owasp-crs-v030301-id942320-sqli |
1 | Mendeteksi injeksi prosedur/fungsi tersimpan pada MySQL dan PostgreSQL |
owasp-crs-v030301-id942350-sqli |
1 | Mendeteksi injeksi UDF MySQL dan upaya manipulasi data/struktur lainnya |
owasp-crs-v030301-id942360-sqli |
1 | Mendeteksi upaya injeksi SQL dasar yang terhubung serta SQLLFI |
owasp-crs-v030301-id942500-sqli |
1 | Komentar in-line MySQL terdeteksi |
owasp-crs-v030301-id942110-sqli |
2 | Serangan injeksi SQL: Pengujian Injeksi Umum Terdeteksi |
owasp-crs-v030301-id942120-sqli |
2 | Serangan injeksi SQL: Operator SQL Terdeteksi |
owasp-crs-v030301-id942130-sqli |
2 | Serangan Injeksi SQL: Tautologi SQL Terdeteksi |
owasp-crs-v030301-id942150-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942180-sqli |
2 | Mendeteksi upaya melewati autentikasi SQL dasar 1/3 |
owasp-crs-v030301-id942200-sqli |
2 | Mendeteksi injeksi MySQL yang disamarkan dengan komentar/spasi dan terminasi tanda kutip terbalik |
owasp-crs-v030301-id942210-sqli |
2 | Mendeteksi upaya injeksi SQL berantai 1/2 |
owasp-crs-v030301-id942260-sqli |
2 | Mendeteksi upaya melewati autentikasi SQL dasar 2/3 |
owasp-crs-v030301-id942300-sqli |
2 | Mendeteksi komentar MySQL |
owasp-crs-v030301-id942310-sqli |
2 | Mendeteksi upaya injeksi SQL berantai 2/2 |
owasp-crs-v030301-id942330-sqli |
2 | Mendeteksi pemeriksaan injeksi SQL klasik 1/2 |
owasp-crs-v030301-id942340-sqli |
2 | Mendeteksi upaya melewati autentikasi SQL dasar 3/3 |
owasp-crs-v030301-id942361-sqli |
2 | Mendeteksi injeksi SQL dasar berdasarkan kata kunci alter atau union |
owasp-crs-v030301-id942370-sqli |
2 | Mendeteksi pemeriksaan injeksi SQL klasik 2/3 |
owasp-crs-v030301-id942380-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942390-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942400-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942410-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942470-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942480-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030301-id942430-sqli |
2 | Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (12) |
owasp-crs-v030301-id942440-sqli |
2 | Urutan Komentar SQL Terdeteksi |
owasp-crs-v030301-id942450-sqli |
2 | Encoding Hex SQL Teridentifikasi |
owasp-crs-v030301-id942510-sqli |
2 | Upaya menghindari SQLi menggunakan tanda petik tunggal atau tanda kutip terbalik terdeteksi |
owasp-crs-v030301-id942251-sqli |
3 | Mendeteksi injeksi HAVING |
owasp-crs-v030301-id942490-sqli |
3 | Mendeteksi pemeriksaan injeksi SQL klasik 3/3 |
owasp-crs-v030301-id942420-sqli |
3 | Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (8) |
owasp-crs-v030301-id942431-sqli |
3 | Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (6) |
owasp-crs-v030301-id942460-sqli |
3 | Pemberitahuan Deteksi Anomali Meta-Karakter - Karakter Non-Kata Berulang |
owasp-crs-v030301-id942101-sqli |
3 | Serangan Injeksi SQL Terdeteksi melalui libinjection |
owasp-crs-v030301-id942511-sqli |
3 | Upaya menghindari SQLi menggunakan tanda petik tunggal terdeteksi |
owasp-crs-v030301-id942421-sqli |
4 | Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (3) |
owasp-crs-v030301-id942432-sqli |
4 | Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (2) |
CRS 3.0
| ID Signature (ID Aturan) | Tingkat sensitivitas | Deskripsi |
|---|---|---|
Not included |
1 | Serangan Injeksi SQL Terdeteksi melalui libinjection |
owasp-crs-v030001-id942140-sqli |
1 | Serangan injeksi SQL: Nama DB Umum Terdeteksi |
owasp-crs-v030001-id942160-sqli |
1 | Mendeteksi pengujian blind SQLi menggunakan sleep() atau benchmark() |
owasp-crs-v030001-id942170-sqli |
1 | Mendeteksi upaya SQL benchmark dan sleep injection, termasuk kueri bersyarat |
owasp-crs-v030001-id942190-sqli |
1 | Mendeteksi upaya eksekusi kode MSSQL dan pengumpulan informasi |
owasp-crs-v030001-id942220-sqli |
1 | Mencari serangan integer overflow |
owasp-crs-v030001-id942230-sqli |
1 | Mendeteksi upaya injeksi SQL bersyarat |
owasp-crs-v030001-id942240-sqli |
1 | Mendeteksi upaya pengalihan charset MySQL dan DoS MSSQL |
owasp-crs-v030001-id942250-sqli |
1 | Mendeteksi MATCH AGAINST |
owasp-crs-v030001-id942270-sqli |
1 | Mencari injeksi SQL dasar; string serangan umum untuk MySql |
owasp-crs-v030001-id942280-sqli |
1 | Mendeteksi injeksi pg_sleep pada Postgres |
owasp-crs-v030001-id942290-sqli |
1 | Menemukan upaya injeksi SQL dasar pada MongoDB |
owasp-crs-v030001-id942320-sqli |
1 | Mendeteksi injeksi prosedur/fungsi tersimpan pada MySQL dan PostgreSQL |
owasp-crs-v030001-id942350-sqli |
1 | Mendeteksi injeksi UDF MySQL dan upaya manipulasi data/struktur lainnya |
owasp-crs-v030001-id942360-sqli |
1 | Mendeteksi upaya injeksi SQL dasar yang terhubung serta SQLLFI |
Not included |
1 | Komentar in-line MySQL terdeteksi |
owasp-crs-v030001-id942110-sqli |
2 | Serangan injeksi SQL: Pengujian Injeksi Umum Terdeteksi |
owasp-crs-v030001-id942120-sqli |
2 | Serangan injeksi SQL: Operator SQL Terdeteksi |
Not included |
2 | Serangan Injeksi SQL: Tautologi SQL Terdeteksi |
owasp-crs-v030001-id942150-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030001-id942180-sqli |
2 | Mendeteksi upaya melewati autentikasi SQL dasar 1/3 |
owasp-crs-v030001-id942200-sqli |
2 | Mendeteksi injeksi MySQL yang disamarkan dengan komentar/spasi dan terminasi tanda kutip terbalik |
owasp-crs-v030001-id942210-sqli |
2 | Mendeteksi upaya injeksi SQL berantai 1/2 |
owasp-crs-v030001-id942260-sqli |
2 | Mendeteksi upaya melewati autentikasi SQL dasar 2/3 |
owasp-crs-v030001-id942300-sqli |
2 | Mendeteksi komentar MySQL |
owasp-crs-v030001-id942310-sqli |
2 | Mendeteksi upaya injeksi SQL berantai 2/2 |
owasp-crs-v030001-id942330-sqli |
2 | Mendeteksi pemeriksaan injeksi SQL klasik 1/2 |
owasp-crs-v030001-id942340-sqli |
2 | Mendeteksi upaya melewati autentikasi SQL dasar 3/3 |
Not included |
2 | Mendeteksi injeksi SQL dasar berdasarkan kata kunci alter atau union |
Not included |
2 | Mendeteksi pemeriksaan injeksi SQL klasik 2/3 |
owasp-crs-v030001-id942380-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030001-id942390-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030001-id942400-sqli |
2 | Serangan injeksi SQL |
owasp-crs-v030001-id942410-sqli |
2 | Serangan injeksi SQL |
Not included |
2 | Serangan injeksi SQL |
Not included |
2 | Serangan injeksi SQL |
owasp-crs-v030001-id942430-sqli |
2 | Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (12) |
owasp-crs-v030001-id942440-sqli |
2 | Urutan Komentar SQL Terdeteksi |
owasp-crs-v030001-id942450-sqli |
2 | Encoding Hex SQL Teridentifikasi |
Not included |
2 | Upaya menghindari SQLi menggunakan tanda petik tunggal atau tanda kutip terbalik terdeteksi |
owasp-crs-v030001-id942251-sqli |
3 | Mendeteksi injeksi HAVING |
Not included |
2 | Mendeteksi pemeriksaan injeksi SQL klasik 3/3 |
owasp-crs-v030001-id942420-sqli |
3 | Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (8) |
owasp-crs-v030001-id942431-sqli |
3 | Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (6) |
owasp-crs-v030001-id942460-sqli |
3 | Pemberitahuan Deteksi Anomali Meta-Karakter - Karakter Non-Kata Berulang |
Not included |
3 | Serangan Injeksi SQL Terdeteksi melalui libinjection |
Not included |
3 | Upaya menghindari SQLi menggunakan tanda petik tunggal terdeteksi |
owasp-crs-v030001-id942421-sqli |
4 | Deteksi Anomali Karakter SQL Terbatas (cookie): # karakter khusus melebihi batas (3) |
owasp-crs-v030001-id942432-sqli |
4 | Deteksi Anomali Karakter SQL Terbatas (args): # karakter khusus melebihi batas (2) |
Anda dapat mengonfigurasi aturan pada tingkat sensitivitas tertentu menggunakan
evaluatePreconfiguredWaf() dengan parameter sensitivitas yang telah disetel sebelumnya. Secara
default, tanpa mengonfigurasi sensitivitas aturan, Cloud Armor
mengevaluasi semua signature.
CRS 3.3
| Tingkat sensitivitas | Ekspresi |
|---|---|
| 1 | evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 1}) |
| 2 | evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 2}) |
| 3 | evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 3}) |
| 4 | evaluatePreconfiguredWaf('sqli-v33-stable', {'sensitivity': 4}) |
CRS 3.0
| Tingkat sensitivitas | Ekspresi |
|---|---|
| 1 | evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 1}) |
| 2 | evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 2}) |
| 3 | evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 3}) |
| 4 | evaluatePreconfiguredWaf('sqli-stable', {'sensitivity': 4}) |
Pembuatan skrip lintas situs (XSS)
Tabel berikut menampilkan ID signature, tingkat sensitivitas, dan deskripsi untuk setiap signature yang didukung dalam aturan WAF terkonfigurasi XSS.