סקירה כללית על כללי WAF שהוגדרו מראש ב-Cloud Armor
כללי WAF שהוגדרו מראש ב-Google Cloud Armor הם כללים מורכבים של חומת אש לאפליקציות אינטרנט (WAF) עם עשרות חתימות שנאספות מתקנים בתעשייה של קוד פתוח. כל חתימה תואמת לכלל לזיהוי מתקפות בערכת הכללים. Google מציעה את הכללים האלה כמו שהם. הכללים מאפשרים ל-Cloud Armor להעריך עשרות חתימות תנועה שונות על ידי הפניה לכללים עם שמות נוחים, במקום לדרוש מכם להגדיר כל חתימה באופן ידני.
בטבלה הבאה מפורטים כללי WAF שהוגדרו מראש וזמינים לשימוש במדיניות אבטחה של Cloud Armor. הכללים האלה מבוססים על OWASP ModSecurity Core Rule Set (CRS), כמו OWASP Core Rule Set 4.22. מומלץ להשתמש בגרסה 4.22 כדי ליהנות מההגנה העדכנית ביותר מפני איומים מודרניים. התמיכה ב-CRS 3.3 וב-3.0 נמשכת, אבל מומלץ להימנע מגרסאות ישנות יותר, במיוחד מ-CRS בגרסה 3.0, אם עומסי העבודה מאפשרים שימוש בגרסה 4.22.
בנוסף, כל לקוחות Cloud Armor יכולים להשתמש בכללי cve-canary הבאים כדי לזהות את נקודות החולשה הבאות, ולחסום אותן אם רוצים:
נקודות חולשה של CVE-2021-44228 ו-CVE-2021-45046 Log4j RCE
942550-sqli פגיעות בתוכן בפורמט JSON
נקודות חולשה של React RCE ב-google-mrs-v202512-id000001-rce וב-google-mrs-v202512-id000002-rce
שם הכלל של Cloud Armor
סוגי נקודות חולשה שכלולים בכיסוי
cve-canary
נקודות חולשה של Log4j ו-React RCE
json-sqli-canary
פרצת אבטחה של עקיפת הזרקת SQL מבוססת-JSON
שיטות מומלצות
כדי לבצע אופטימיזציה של השימוש בכללי WAF שהוגדרו מראש, כדאי לפעול לפי השיטות המומלצות הבאות:
התאמה ורגישות: מתחילים ברמת רגישות 1 במצב תצוגה מקדימה כדי להבין איך הכללים משפיעים על האפליקציה. מידע נוסף זמין במאמר בנושא בחירת רמת הרגישות של כלל WAF שהוגדר מראש.
מגבלת בדיקה של גוף הבקשה: מגדירים את מגבלת הבדיקה בהתאם לצרכים. כללי WAF שהוגדרו מראש ב-Cloud Armor יכולים לבדוק עד 64 kB של גוף הבקשה. מידע נוסף זמין במאמר בנושא עדכון מגבלת הבדיקה עבור כללי WAF שהוגדרו מראש.
ערכות כללים יציבות וערכות כללים בגרסת קנרי: ערכות כללים בגרסת קנרי נשמרות במצב תצוגה מקדימה עם עדיפות גבוהה יותר, וערכות כללים יציבות נשמרות במצב אכיפה עם עדיפות נמוכה יותר. הגישה הזו מאפשרת לכם לאמת שינויים בכללים לפני שהם משפיעים על תנועת הייצור.
לכל כלל WAF שהוגדר מראש יש רמת רגישות שתואמת לרמת הפרנויה של OWASP CRS.
רמת רגישות נמוכה יותר מצביעה על חתימה עם רמת סמך גבוהה יותר, ולכן יש סיכוי נמוך יותר שהיא תניב תוצאה חיובית כוזבת. רמת רגישות גבוהה יותר משפרת את האבטחה, אבל גם מגדילה את הסיכון ליצירת תוצאה חיובית כוזבת. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים לאחר ההפעלה.
הזרקת SQL (SQLi)
בטבלה הבאה מפורטים מזהה החתימה, רמת הרגישות והתיאור של כל חתימה נתמכת בכלל ה-WAF שהוגדר מראש ל-SQLi.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בקבוצת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בקבוצת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
השוואה בין כללי WAF של Cloud Armor: CRS 3.3 ו-CRS 4.22
בטבלה הבאה מפורטת רשימת ההבדלים בין ערכות הכללים של Cloud Armor CRS 3.3 ו-CRS 4.22.
הקטגוריה nodejs מ-CRS 3.3 שונתה ל-generic ב-CRS 4.22, אבל לשתי הקטגוריות יש את אותו קידומת של מזהה כלל, '934'. מומלץ להשתמש ב-CRS 4.22 להגנה מפני איומים מודרניים.
קטגוריה
כלל OWASP
מזהה הכלל
ב-CRS 3.3
ב-CRS 4.22
סטטוס
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941100
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941101
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941110
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941120
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941130
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941140
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941150
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941160
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941170
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941180
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941181
לא
כן
4.22 בלבד
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941190
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941200
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941210
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941220
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941230
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941240
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941250
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941260
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941270
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941280
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941290
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941300
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941310
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941320
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941330
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941340
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941350
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941360
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941370
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941380
כן
כן
שני הסוגים
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941390
לא
כן
4.22 בלבד
פרצת אבטחה XSS (cross-site scripting)
xss-v422-stable
941400
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934100
כן
כן
שני הסוגים
Generic (NodeJS)
generic-v422-stable
934101
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934110
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934120
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934130
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934140
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934150
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934160
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934170
לא
כן
4.22 בלבד
Generic (NodeJS)
generic-v422-stable
934180
לא
כן
4.22 בלבד
Java
java-v422-stable
944100
כן
כן
שני הסוגים
Java
java-v422-stable
944110
כן
כן
שני הסוגים
Java
java-v422-stable
944120
כן
כן
שני הסוגים
Java
java-v422-stable
944130
כן
כן
שני הסוגים
Java
java-v422-stable
944140
לא
כן
4.22 בלבד
Java
java-v422-stable
944150
לא
כן
4.22 בלבד
Java
java-v422-stable
944151
לא
כן
4.22 בלבד
Java
java-v422-stable
944152
לא
כן
4.22 בלבד
Java
java-v422-stable
944200
כן
כן
שני הסוגים
Java
java-v422-stable
944210
כן
כן
שני הסוגים
Java
java-v422-stable
944240
כן
כן
שני הסוגים
Java
java-v422-stable
944250
כן
כן
שני הסוגים
Java
java-v422-stable
944260
לא
כן
4.22 בלבד
Java
java-v422-stable
944300
כן
כן
שני הסוגים
הכללת קבצים מקומיים (LFI)
lfi-v422-stable
930100
כן
כן
שני הסוגים
הכללת קבצים מקומיים (LFI)
lfi-v422-stable
930110
כן
כן
שני הסוגים
הכללת קבצים מקומיים (LFI)
lfi-v422-stable
930120
כן
כן
שני הסוגים
הכללת קבצים מקומיים (LFI)
lfi-v422-stable
930121
לא
כן
4.22 בלבד
הכללת קבצים מקומיים (LFI)
lfi-v422-stable
930130
כן
כן
שני הסוגים
אכיפת שיטה
methodenforcement-v422-stable
911100
כן
כן
שני הסוגים
PHP
php-v422-stable
933100
כן
כן
שני הסוגים
PHP
php-v422-stable
933110
כן
כן
שני הסוגים
PHP
php-v422-stable
933111
כן
כן
שני הסוגים
PHP
php-v422-stable
933120
כן
כן
שני הסוגים
PHP
php-v422-stable
933130
כן
כן
שני הסוגים
PHP
php-v422-stable
933131
כן
כן
שני הסוגים
PHP
php-v422-stable
933135
לא
כן
4.22 בלבד
PHP
php-v422-stable
933140
כן
כן
שני הסוגים
PHP
php-v422-stable
933150
כן
כן
שני הסוגים
PHP
php-v422-stable
933151
כן
כן
שני הסוגים
PHP
php-v422-stable
933152
לא
כן
4.22 בלבד
PHP
php-v422-stable
933153
לא
כן
4.22 בלבד
PHP
php-v422-stable
933160
כן
כן
שני הסוגים
PHP
php-v422-stable
933161
כן
כן
שני הסוגים
PHP
php-v422-stable
933170
כן
כן
שני הסוגים
PHP
php-v422-stable
933180
כן
כן
שני הסוגים
PHP
php-v422-stable
933190
כן
כן
שני הסוגים
PHP
php-v422-stable
933200
כן
כן
שני הסוגים
PHP
php-v422-stable
933210
כן
כן
שני הסוגים
PHP
php-v422-stable
933211
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921110
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921120
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921130
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921140
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921150
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921151
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921160
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921170
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921190
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921200
כן
כן
שני הסוגים
מתקפת פרוטוקול
protocolattack-v422-stable
921210
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921220
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921230
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921240
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921250
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921421
לא
כן
4.22 בלבד
מתקפת פרוטוקול
protocolattack-v422-stable
921422
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932100
כן
לא
3.3 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932105
כן
לא
3.3 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932106
כן
לא
3.3 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932110
כן
לא
3.3 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932115
כן
לא
3.3 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932120
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932125
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932130
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932131
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932140
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932150
כן
לא
3.3 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932160
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932161
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932170
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932171
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932175
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932180
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932190
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932200
כן
כן
שני הסוגים
הרצת קוד מרחוק (RCE)
rce-v422-stable
932205
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932206
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932207
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932210
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932220
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932230
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932231
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932232
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932235
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932236
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932237
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932238
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932239
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932240
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932250
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932260
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932270
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932271
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932280
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932281
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932300
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932301
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932310
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932311
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932320
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932321
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932330
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932331
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932370
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932371
לא
כן
4.22 בלבד
הרצת קוד מרחוק (RCE)
rce-v422-stable
932380
לא
כן
4.22 בלבד
הכללת קבצים מרחוק (RFI)
rfi-v422-stable
931100
כן
כן
שני הסוגים
הכללת קבצים מרחוק (RFI)
rfi-v422-stable
931110
כן
כן
שני הסוגים
הכללת קבצים מרחוק (RFI)
rfi-v422-stable
931120
כן
כן
שני הסוגים
הכללת קבצים מרחוק (RFI)
rfi-v422-stable
931130
כן
כן
שני הסוגים
הכללת קבצים מרחוק (RFI)
rfi-v422-stable
931131
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942100
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942101
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942110
כן
לא
3.3 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942120
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942130
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942131
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942140
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942150
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942151
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942152
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942160
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942170
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942180
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942190
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942200
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942210
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942220
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942230
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942240
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942250
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942251
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942260
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942270
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942280
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942290
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942300
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942310
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942320
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942321
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942330
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942340
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942350
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942360
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942361
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942362
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942370
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942380
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942390
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942400
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942410
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942420
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942421
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942430
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942431
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942432
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942440
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942450
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942460
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942470
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942480
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942490
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942500
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942510
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942511
כן
כן
שני הסוגים
הזרקת SQL (SQLi)
sqli-v422-stable
942520
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942521
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942522
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942530
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942540
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942550
לא
כן
4.22 בלבד
הזרקת SQL (SQLi)
sqli-v422-stable
942560
לא
כן
4.22 בלבד
זיהוי סורקים
scannerdetection-v422-stable
913100
כן
כן
שני הסוגים
זיהוי סורקים
scannerdetection-v422-stable
913101
כן
לא
3.3 בלבד
זיהוי סורקים
scannerdetection-v422-stable
913102
כן
לא
3.3 בלבד
זיהוי סורקים
scannerdetection-v422-stable
913110
כן
לא
3.3 בלבד
זיהוי סורקים
scannerdetection-v422-stable
913120
כן
לא
3.3 בלבד
קיבוע סשן
sessionfixation-v422-stable
943100
כן
כן
שני הסוגים
קיבוע סשן
sessionfixation-v422-stable
943110
כן
כן
שני הסוגים
קיבוע סשן
sessionfixation-v422-stable
943120
כן
כן
שני הסוגים
CVEs and other vulnerabilities
הטבלה הבאה כוללת את מזהה החתימה, רמת הרגישות והתיאור של כל חתימה נתמכת בכלל הפגיעות של React RCE, כדי לעזור לזהות את CVE-2025-55182 ולצמצם את הסיכון שלה.
מזהה חתימה (מזהה כלל)
רמת הרגישות
תיאור
google-mrs-v202512-id000001-rce
0
נקודת חולשה ב-React RCE כדי לעזור לזהות ולצמצם את הסיכון ל-CVE-2025-55182
google-mrs-v202512-id000002-rce
0
נקודת חולשה ב-React RCE כדי לעזור לזהות ולצמצם את הסיכון ל-CVE-2025-55182
כדי לזהות את CVE-2025-55182 ולצמצם את הסיכון שלו, אפשר להשתמש בביטוי הבא:
בטבלה הבאה מפורטים מזהה החתימה, רמת הרגישות והתיאור של כל חתימה נתמכת בכלל שהוגדר מראש בנושא פגיעות CVE Log4j RCE.
מזהה חתימה (מזהה כלל)
רמת הרגישות
תיאור
owasp-crs-v030001-id044228-cve
1
כלל בסיסי שיעזור לזהות ניסיונות ניצול של CVE-2021-44228
ושל CVE-2021-45046
owasp-crs-v030001-id144228-cve
1
שיפורים ש-Google מספקת כדי לטפל ביותר ניסיונות עקיפה והסתרה
owasp-crs-v030001-id244228-cve
3
הגברת הרגישות של הזיהוי כדי לזהות עוד ניסיונות עקיפה והסתרה, עם עלייה קלה בסיכון לזיהוי חיובי כוזב
owasp-crs-v030001-id344228-cve
3
הגברת הרגישות של הזיהוי כדי לטרגט עוד יותר ניסיונות עקיפה והסתרה באמצעות קידוד base64, עם עלייה נומינלית בסיכון לזיהוי חיובי כוזב
אפשר להגדיר כלל ברמת רגישות מסוימת באמצעות evaluatePreconfiguredWaf() עם פרמטר רגישות מוגדר מראש. כברירת מחדל, Cloud Armor פועל ברמת רגישות 4 ומעריך את כל החתימות בערכת כללים אחרי שמפעילים אותו. מידע נוסף על רמות רגישות זמין במאמר בנושא התאמה של כללי WAF שהוגדרו מראש ב-Cloud Armor.
בטבלה הבאה מפורטים מזהה החתימה, רמת הרגישות והתיאור של החתימה הנתמכת 942550-sqli, שמתייחסת לפגיעות שבה תוקפים זדוניים יכולים לעקוף את חומת האש לאפליקציות אינטרנט (WAF) על ידי הוספת תחביר JSON למטענים ייעודיים (payloads) של הזרקת SQL.
מזהה חתימה (מזהה כלל)
רמת הרגישות
תיאור
owasp-crs-id942550-sqli
2
מזהה את כל הווקטורים של SQLi שמבוססים על JSON, כולל חתימות של SQLi
שנמצאות בכתובת ה-URL
מומלץ להפעיל גם את sqli-v33-stable ברמת הרגישות 2 כדי לטפל באופן מלא בעקיפות של הזרקת SQL מבוססת-JSON.
מגבלות
יש מגבלות על כללי WAF שהוגדרו מראש ב-Cloud Armor:
בדרך כלל חולפות כמה דקות עד שהשינויים בכללי WAF מופצים.
מבין סוגי בקשות ה-HTTP עם גוף בקשה, Cloud Armor מעבד רק בקשות עם גוף. Cloud Armor בודק כללים שהוגדרו מראש מול 64 הקילובייט הראשונים של תוכן גוף הבקשה. מידע נוסף זמין במאמר בנושא הגבלות על בדיקת גוף הבקשה.
כשניתוח JSON מופעל, Cloud Armor יכול לנתח ולהחיל כללי WAF שהוגדרו מראש על תוכן בפורמט JSON. מידע נוסף מופיע במאמר בנושא ניתוח תוכן של גוף הבקשה.
אם מחריגים שדות של בקשות מבדיקה עבור כלל WAF שהוגדר מראש כדי לצמצם את מספר התוצאות החיוביות הכוזבות, אי אפשר להשתמש בפעולה allow עם הכלל הזה. שדות בקשה שמוחרגים במפורש מהבדיקה מאושרים באופן אוטומטי.
אפשר להשתמש בכללי WAF שהוגדרו מראש ב-Cloud Armor רק עם שירותי קצה עורפיים מאחורי מאזן עומסים. לכן, מכסות ומגבלות של איזון עומסים חלות על הפריסה שלכם. מידע נוסף זמין במאמר בנושא מכסות של איזון עומסים.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["חסרים לי מידע או פרטים","missingTheInformationINeed","thumb-down"],["התוכן מורכב מדי או עם יותר מדי שלבים","tooComplicatedTooManySteps","thumb-down"],["התוכן לא עדכני","outOfDate","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["בעיה בדוגמאות/בקוד","samplesCodeIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-06-05 (שעון UTC)."],[],[]]