Es posible que parte de la información de esta página (o toda) no se aplique a Cloud de Confiance de S3NS. Consulta Diferencias con Google Cloud para obtener más información.
Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
Descripción general de las reglas de WAF preconfiguradas de Cloud Armor
Las reglas de WAF preconfiguradas de Google Cloud Armor son reglas complejas de firewall de aplicación web (WAF) con decenas de firmas que se compilan a partir de estándares de la industria de código abierto. Cada firma corresponde a una regla de detección de ataques en el conjunto de reglas. Google ofrece estas reglas tal como están. Las reglas permiten que Cloud Armor evalúe decenas de firmas de tráfico distintas, ya que consulta las reglas con nombres prácticos en lugar de requerir que definas cada firma de forma manual.
En la siguiente tabla, se incluye una lista completa de las reglas de WAF preconfiguradas que están disponibles para usar en una política de seguridad de Cloud Armor. Estas reglas se basan en el conjunto de reglas principales de ModSecurity de OWASP (CRS), como OWASP Core Rule Set 4.22. Te recomendamos usar la versión 4.22 para obtener la protección más actualizada contra las amenazas modernas. La compatibilidad con CRS 3.3 y 3.0 está en curso. Sin embargo, te recomendamos que evites las versiones anteriores, en especial la versión 3.0 del CRS, siempre que tus cargas de trabajo permitan las reglas de la versión 4.22.
Además, las siguientes reglas cve-canary están disponibles para todos los clientes de Cloud Armor para ayudar a detectar y, de forma opcional, bloquear las siguientes vulnerabilidades:
Vulnerabilidades de RCE de Log4j CVE-2021-44228 y CVE-2021-45046
Vulnerabilidad de contenido con formato JSON 942550-sqli
Vulnerabilidad de RCE de google-mrs-v202512-id000001-rce y google-mrs-v202512-id000002-rce
Nombre de la regla de Cloud Armor
Tipos de vulnerabilidades cubiertos
cve-canary
Vulnerabilidades de Log4j y RCE de React
json-sqli-canary
Vulnerabilidad de omisión de inyección de SQL basada en JSON
Reglas de OWASP preconfiguradas
Cada regla de WAF preconfigurada tiene un nivel de sensibilidad que corresponde a un nivel de paranoia del CRS de OWASP.
Un nivel de sensibilidad más bajo indica una firma de confianza más alta, y es menos probable que genere un falso positivo. Un nivel de sensibilidad más alto aumenta la seguridad, pero también aumenta el riesgo de generar un falso positivo. De forma predeterminada, Cloud Armor se ejecuta en el nivel de sensibilidad 4 y evalúa todas las firmas de un conjunto de reglas una vez que se habilita.
Inserción de SQL (SQLi)
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de WAF preconfigurada de SQLi.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de WAF preconfigurada de XSS.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de WAF preconfigurada de LFI.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. Todas las firmas para LFI están en el nivel 1 de sensibilidad. La siguiente configuración funciona para todos los niveles de sensibilidad:
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de WAF preconfigurada de RCE.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. Todas las firmas para RCE están en el nivel 1 de sensibilidad. La siguiente configuración funciona para todos los niveles de sensibilidad:
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de WAF preconfigurada de RFI.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada del método de aplicación.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada de detección del analizador.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada de RFI.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de WAF preconfigurada de PHP.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada de corrección de la sesión.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. Todas las firmas para la corrección de sesiones están en el nivel 1 de sensibilidad. La siguiente configuración funciona para todos los niveles de sensibilidad:
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada del ataque de Java.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada de ataque genérico.
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. Todas las firmas para el ataque de NodeJS están en el nivel 1 de sensibilidad. La siguiente configuración funciona para otros niveles de sensibilidad:
Comparación de las reglas de WAF de Cloud Armor: CRS 3.3 y CRS 4.22
En la siguiente tabla, se proporciona la lista completa de diferencias entre los conjuntos de reglas de CRS 3.3 y CRS 4.22 de Cloud Armor.
La categoría nodejs de CRS 3.3 se renombró como generic en CRS 4.22, aunque comparten el mismo prefijo de ID de regla "934". Se recomienda CRS 4.22 para la protección contra amenazas modernas.
Categoría
Regla de OWASP
ID de la regla
En CRS 3.3
En CRS 4.22
Estado
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941100
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941101
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941110
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941120
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941130
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941140
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941150
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941160
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941170
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941180
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941181
No
Sí
4.22 (solo)
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941190
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941200
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941210
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941220
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941230
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941240
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941250
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941260
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941270
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941280
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941290
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941300
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941310
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941320
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941330
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941340
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941350
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941360
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941370
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941380
Sí
Sí
Ambos
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941390
No
Sí
4.22 (solo)
Secuencia de comandos entre sitios (XSS)
xss-v422-stable
941400
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934100
Sí
Sí
Ambos
Genérico (NodeJS)
generic-v422-stable
934101
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934110
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934120
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934130
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934140
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934150
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934160
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934170
No
Sí
4.22 (solo)
Genérico (NodeJS)
generic-v422-stable
934180
No
Sí
4.22 (solo)
Java
java-v422-stable
944100
Sí
Sí
Ambos
Java
java-v422-stable
944110
Sí
Sí
Ambos
Java
java-v422-stable
944120
Sí
Sí
Ambos
Java
java-v422-stable
944130
Sí
Sí
Ambos
Java
java-v422-stable
944140
No
Sí
4.22 (solo)
Java
java-v422-stable
944150
No
Sí
4.22 (solo)
Java
java-v422-stable
944151
No
Sí
4.22 (solo)
Java
java-v422-stable
944152
No
Sí
4.22 (solo)
Java
java-v422-stable
944200
Sí
Sí
Ambos
Java
java-v422-stable
944210
Sí
Sí
Ambos
Java
java-v422-stable
944240
Sí
Sí
Ambos
Java
java-v422-stable
944250
Sí
Sí
Ambos
Java
java-v422-stable
944260
No
Sí
4.22 (solo)
Java
java-v422-stable
944300
Sí
Sí
Ambos
Inclusión de archivos locales (LFI)
lfi-v422-stable
930100
Sí
Sí
Ambos
Inclusión de archivos locales (LFI)
lfi-v422-stable
930110
Sí
Sí
Ambos
Inclusión de archivos locales (LFI)
lfi-v422-stable
930120
Sí
Sí
Ambos
Inclusión de archivos locales (LFI)
lfi-v422-stable
930121
No
Sí
4.22 (solo)
Inclusión de archivos locales (LFI)
lfi-v422-stable
930130
Sí
Sí
Ambos
Aplicación de métodos
methodenforcement-v422-stable
911100
Sí
Sí
Ambos
PHP
php-v422-stable
933100
Sí
Sí
Ambos
PHP
php-v422-stable
933110
Sí
Sí
Ambos
PHP
php-v422-stable
933111
Sí
Sí
Ambos
PHP
php-v422-stable
933120
Sí
Sí
Ambos
PHP
php-v422-stable
933130
Sí
Sí
Ambos
PHP
php-v422-stable
933131
Sí
Sí
Ambos
PHP
php-v422-stable
933135
No
Sí
4.22 (solo)
PHP
php-v422-stable
933140
Sí
Sí
Ambos
PHP
php-v422-stable
933150
Sí
Sí
Ambos
PHP
php-v422-stable
933151
Sí
Sí
Ambos
PHP
php-v422-stable
933152
No
Sí
4.22 (solo)
PHP
php-v422-stable
933153
No
Sí
4.22 (solo)
PHP
php-v422-stable
933160
Sí
Sí
Ambos
PHP
php-v422-stable
933161
Sí
Sí
Ambos
PHP
php-v422-stable
933170
Sí
Sí
Ambos
PHP
php-v422-stable
933180
Sí
Sí
Ambos
PHP
php-v422-stable
933190
Sí
Sí
Ambos
PHP
php-v422-stable
933200
Sí
Sí
Ambos
PHP
php-v422-stable
933210
Sí
Sí
Ambos
PHP
php-v422-stable
933211
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921110
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921120
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921130
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921140
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921150
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921151
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921160
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921170
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921190
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921200
Sí
Sí
Ambos
Ataque de protocolo
protocolattack-v422-stable
921210
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921220
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921230
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921240
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921250
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921421
No
Sí
4.22 (solo)
Ataque de protocolo
protocolattack-v422-stable
921422
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932100
Sí
No
3.3, solo
Ejecución de código remoto (RCE)
rce-v422-stable
932105
Sí
No
3.3, solo
Ejecución de código remoto (RCE)
rce-v422-stable
932106
Sí
No
3.3, solo
Ejecución de código remoto (RCE)
rce-v422-stable
932110
Sí
No
3.3, solo
Ejecución de código remoto (RCE)
rce-v422-stable
932115
Sí
No
3.3, solo
Ejecución de código remoto (RCE)
rce-v422-stable
932120
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932125
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932130
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932131
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932140
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932150
Sí
No
3.3, solo
Ejecución de código remoto (RCE)
rce-v422-stable
932160
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932161
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932170
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932171
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932175
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932180
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932190
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932200
Sí
Sí
Ambos
Ejecución de código remoto (RCE)
rce-v422-stable
932205
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932206
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932207
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932210
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932220
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932230
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932231
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932232
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932235
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932236
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932237
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932238
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932239
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932240
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932250
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932260
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932270
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932271
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932280
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932281
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932300
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932301
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932310
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932311
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932320
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932321
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932330
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932331
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932370
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932371
No
Sí
4.22 (solo)
Ejecución de código remoto (RCE)
rce-v422-stable
932380
No
Sí
4.22 (solo)
Inclusión de archivos remotos (RFI)
rfi-v422-stable
931100
Sí
Sí
Ambos
Inclusión de archivos remotos (RFI)
rfi-v422-stable
931110
Sí
Sí
Ambos
Inclusión de archivos remotos (RFI)
rfi-v422-stable
931120
Sí
Sí
Ambos
Inclusión de archivos remotos (RFI)
rfi-v422-stable
931130
Sí
Sí
Ambos
Inclusión de archivos remotos (RFI)
rfi-v422-stable
931131
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942100
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942101
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942110
Sí
No
3.3, solo
Inyección de SQL (SQLi)
sqli-v422-stable
942120
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942130
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942131
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942140
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942150
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942151
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942152
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942160
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942170
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942180
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942190
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942200
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942210
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942220
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942230
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942240
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942250
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942251
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942260
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942270
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942280
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942290
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942300
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942310
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942320
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942321
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942330
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942340
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942350
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942360
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942361
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942362
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942370
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942380
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942390
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942400
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942410
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942420
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942421
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942430
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942431
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942432
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942440
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942450
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942460
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942470
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942480
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942490
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942500
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942510
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942511
Sí
Sí
Ambos
Inyección de SQL (SQLi)
sqli-v422-stable
942520
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942521
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942522
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942530
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942540
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942550
No
Sí
4.22 (solo)
Inyección de SQL (SQLi)
sqli-v422-stable
942560
No
Sí
4.22 (solo)
Detección de escáneres
scannerdetection-v422-stable
913100
Sí
Sí
Ambos
Detección de escáneres
scannerdetection-v422-stable
913101
Sí
No
3.3, solo
Detección de escáneres
scannerdetection-v422-stable
913102
Sí
No
3.3, solo
Detección de escáneres
scannerdetection-v422-stable
913110
Sí
No
3.3, solo
Detección de escáneres
scannerdetection-v422-stable
913120
Sí
No
3.3, solo
Fijación de sesión
sessionfixation-v422-stable
943100
Sí
Sí
Ambos
Fijación de sesión
sessionfixation-v422-stable
943110
Sí
Sí
Ambos
Fijación de sesión
sessionfixation-v422-stable
943120
Sí
Sí
Ambos
CVE y otras vulnerabilidades
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla de vulnerabilidad de RCE de React para ayudar a detectar y mitigar el CVE-2025-55182.
ID de firma (ID de regla)
Nivel de sensibilidad
Descripción
google-mrs-v202512-id000001-rce
0
Vulnerabilidad de RCE de React para ayudar a detectar y mitigar CVE-2025-55182
google-mrs-v202512-id000002-rce
0
Vulnerabilidad de RCE de React para ayudar a detectar y mitigar CVE-2025-55182
Usa la siguiente expresión para detectar y mitigar la vulnerabilidad CVE-2025-55182:
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de cada firma compatible en la regla preconfigurada de la vulnerabilidad de RCE de CVE Log4j.
ID de firma (ID de regla)
Nivel de sensibilidad
Descripción
owasp-crs-v030001-id044228-cve
1
Regla base para ayudar a detectar intentos de explotaciones de CVE-2021-44228 y CVE-2021-45046
owasp-crs-v030001-id144228-cve
1
Mejoras que proporciona Google para cubrir más intentos de omisión y ofuscación
owasp-crs-v030001-id244228-cve
3
Mayor sensibilidad de detección para orientarse a más intentos de ofuscación y omisión, con aumento nominal en el riesgo de detección de falsos positivos
owasp-crs-v030001-id344228-cve
3
Mayor sensibilidad de detección para orientarse a más intentos de ofuscación y omisión mediante codificación en Base64, con aumento nominal en el riesgo de detección de falsos positivos
Puedes configurar una regla en un nivel de sensibilidad específico con evaluatePreconfiguredWaf y un parámetro de sensibilidad predeterminado. De forma predeterminada, sin configurar la sensibilidad del conjunto de reglas, Cloud Armor evalúa todas las firmas.
Vulnerabilidad de SQLi en contenido con formato JSON
En la siguiente tabla, se proporciona el ID de firma, el nivel de sensibilidad y la descripción de la firma compatible 942550-sqli, que abarca la vulnerabilidad en la que los atacantes maliciosos pueden eludir el WAF agregando sintaxis JSON a las cargas útiles de inyección de SQL.
ID de firma (ID de regla)
Nivel de sensibilidad
Descripción
owasp-crs-id942550-sqli
2
Detecta todos los vectores de SQLi basados en JSON, incluidas las firmas de SQLi que se encuentran en la URL
Usa la siguiente expresión para implementar la firma:
También te recomendamos que habilites sqli-v33-stable en el nivel de sensibilidad 2 para abordar por completo las omisiones de inyección de SQL basadas en JSON.
Limitaciones
Las reglas de WAF preconfiguradas de Cloud Armor tienen las siguientes limitaciones:
Los cambios en las reglas del WAF suelen tardar varios minutos en propagarse.
Entre los tipos de solicitudes HTTP con un cuerpo de solicitud, Cloud Armor solo procesa solicitudes con un cuerpo. Cloud Armor evalúa las reglas preconfiguradas en función de los primeros 64 KB de contenido del cuerpo de la solicitud. Para obtener más información, consulta Limitación de inspección del cuerpo de la solicitud.
Cuando el análisis de JSON está habilitado, Cloud Armor puede analizar y aplicar reglas de WAF preconfiguradas al contenido con formato JSON. Para obtener más información, consulta Análisis del contenido del cuerpo de la solicitud.
Si excluyes campos de solicitud de la inspección para una regla de WAF preconfigurada con el objetivo de reducir los falsos positivos, no podrás usar la acción allow con esa regla. Los campos de solicitud que se excluyen explícitamente de la inspección se permiten automáticamente.
Las reglas de WAF preconfiguradas de Cloud Armor solo se pueden usar con servicios de backend detrás de un balanceador de cargas. Por lo tanto, se aplican las cuotas y los límites del balanceo de cargas a tu implementación. Para obtener más información, consulta las cuotas del balanceo de cargas.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Falta la información que necesito","missingTheInformationINeed","thumb-down"],["Muy complicado o demasiados pasos","tooComplicatedTooManySteps","thumb-down"],["Desactualizado","outOfDate","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Problema con las muestras o los códigos","samplesCodeIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2026-05-12 (UTC)"],[],[]]