Vista geral das regras de WAF pré-configuradas do Cloud Armor

As regras de WAF pré-configuradas do Google Cloud Armor são regras complexas de firewall de aplicações Web (WAF) com dezenas de assinaturas compiladas a partir de normas da indústria de código aberto. Cada assinatura corresponde a uma regra de deteção de ataques no conjunto de regras. A Google oferece estas regras tal como estão. As regras permitem que o Cloud Armor avalie dezenas de assinaturas de tráfego distintas, consultando regras com nomes convenientes, em vez de exigir que defina cada assinatura manualmente.

As regras de WAF pré-configuradas do Google Cloud Armor podem ser ajustadas para se adequarem melhor às suas necessidades. Para mais informações sobre como otimizar as regras, consulte o artigo Otimize as regras de WAF pré-configuradas do Google Cloud Armor.

A tabela seguinte contém uma lista abrangente de regras de WAF pré-configuradas que estão disponíveis para utilização numa política de segurança do Cloud Armor. As origens das regras são o conjunto de regras principais (CRS) da OWASP 3.3.2. Recomendamos que use a versão 3.3 para uma maior sensibilidade e uma maior abrangência de tipos de ataques protegidos. O suporte do CRS 3.0 está em curso.

CRS 3.3

Nome da regra do Cloud Armor Nome da regra OWASP Estado atual
Injeção SQL sqli-v33-stable Sincronizado com sqli-v33-canary
sqli-v33-canary Mais recentes
Cross-site scripting xss-v33-stable Sincronizado com xss-v33-canary
xss-v33-canary Mais recentes