As regras de WAF pré-configuradas do Google Cloud Armor são regras complexas de firewall de aplicações Web (WAF) com dezenas de assinaturas compiladas a partir de normas da indústria de código aberto. Cada assinatura corresponde a uma regra de deteção de ataques no conjunto de regras. A Google oferece estas regras tal como estão. As regras permitem que o Cloud Armor avalie dezenas de assinaturas de tráfego distintas, consultando regras com nomes convenientes, em vez de exigir que defina cada assinatura manualmente.
As regras de WAF pré-configuradas do Google Cloud Armor podem ser ajustadas para se adequarem melhor às suas necessidades. Para mais informações sobre como otimizar as regras, consulte o artigo Otimize as regras de WAF pré-configuradas do Google Cloud Armor.
A tabela seguinte contém uma lista abrangente de regras de WAF pré-configuradas que estão disponíveis para utilização numa política de segurança do Cloud Armor. As origens das regras são o conjunto de regras principais (CRS) da OWASP 3.3.2. Recomendamos que use a versão 3.3 para uma maior sensibilidade e uma maior abrangência de tipos de ataques protegidos. O suporte do CRS 3.0 está em curso.
CRS 3.3
| Nome da regra do Cloud Armor | Nome da regra OWASP | Estado atual |
|---|---|---|
| Injeção SQL | sqli-v33-stable |
Sincronizado com sqli-v33-canary |
sqli-v33-canary |
Mais recentes | |
| Cross-site scripting | xss-v33-stable |
Sincronizado com xss-v33-canary |
xss-v33-canary |
Mais recentes |