ModSecurity is een open-source web application firewall (WAF) die webservers beschermt tegen aanvallen. De software werkt als filter tussen je website en het internet. Elk HTTP-verzoek wordt gecontroleerd op verdachte patronen voordat het je applicatie bereikt.
De kracht van ModSecurity zit in de OWASP Core Rule Set (CRS). Deze regelset beschermt tegen de meest voorkomende webaanvallen: SQL-injectie, cross-site scripting (XSS), file inclusion en command injection. De regels worden continu bijgewerkt door de security community.
ModSecurity werkt met Apache, Nginx en IIS. Je kunt kiezen tussen detection-only mode (alleen loggen) en blocking mode (actief blokkeren). Bij KeurigOnline gebruiken we ModSecurity als onderdeel van onze meerlaagse beveiligingsstrategie. Belangrijk: een WAF is geen vervanging voor veilige code, maar een extra beschermingslaag.
Geschiedenis
ModSecurity werd in 2002 ontwikkeld door Ivan Ristic, een Servische beveiligingsonderzoeker. Het begon als Apache module en was een van de eerste open-source WAF's.
Belangrijke mijlpalen:
Vandaag wordt ModSecurity door miljoenen websites gebruikt. De overdracht aan OWASP verzekert de open-source toekomst van het project.
Bronnen