Articulo de referencia

ModSecurity

ModSecurity , a veces llamado Modsec , es un firewall de aplicaciones web (WAF) de código abierto . Diseñado originalmente como un módulo para el servidor HTTP Apache , ha evolu...

ModSecurity , a veces llamado Modsec , es un firewall de aplicaciones web (WAF) de código abierto . Diseñado originalmente como un módulo para el servidor HTTP Apache , ha evolucionado para proporcionar una variedad de capacidades de filtrado de solicitudes y respuestas del Protocolo de Transferencia de Hipertexto (HTTP) , junto con otras características de seguridad en diversas plataformas, incluyendo el servidor HTTP Apache , [ 2 ] [ 3 ] Microsoft IIS y Nginx . [ 4 ] Es software libre publicado bajo la licencia Apache 2.0.

La plataforma proporciona un lenguaje de configuración de reglas conocido como 'SecRules' para la monitorización, el registro y el filtrado en tiempo real de las comunicaciones del Protocolo de Transferencia de Hipertexto (HTTP) basándose en reglas definidas por el usuario.

Aunque no es su única configuración, ModSecurity se implementa con mayor frecuencia para brindar protección contra clases genéricas de vulnerabilidades mediante el conjunto de reglas principales (CRS) de OWASP ModSecurity. [ 5 ] Este es un conjunto de reglas de código abierto escrito en el lenguaje SecRules de ModSecurity. El proyecto forma parte de OWASP , el Proyecto Abierto de Seguridad de Aplicaciones Web. También hay disponibles otros conjuntos de reglas.

Para detectar amenazas, el motor ModSecurity se implementa integrado en el servidor web o como servidor proxy frente a la aplicación web. Esto permite que el motor analice las comunicaciones HTTP entrantes y salientes hacia el punto final. Según la configuración de las reglas, el motor determinará cómo se deben gestionar las comunicaciones, lo que incluye la capacidad de permitir, descartar, redirigir, devolver un código de estado específico, ejecutar un script, entre otras opciones.

Historia

ModSecurity fue desarrollado inicialmente por Ivan Ristić , quien creó el módulo con el objetivo de monitorizar el tráfico de aplicaciones en el servidor HTTP Apache . La primera versión, lanzada en noviembre de 2002, era compatible con Apache HTTP Server 1.3.x. A partir de 2004, Ivan fundó Thinking Stone para dedicarse al proyecto a tiempo completo. Mientras trabajaba en la reescritura de la versión 2.0, Thinking Stone fue adquirida por Breach Security, una empresa de seguridad estadounidense-israelí, en septiembre de 2006. Ivan continuó desarrollando la versión 2.0, que se presentó en octubre de 2006 en la conferencia OWASP AppSec en Seattle.

Ristić y Breach Security lanzaron otra importante reescritura, la versión 2.5, con cambios sintácticos significativos en febrero de 2008. En diciembre de 2008, Ivan dejó Breach para fundar SSL Labs. Poco después de la salida de Ivan de Breach Security, Trustwave Holdings adquirió Breach en junio de 2010 y relicenciaron ModSecurity bajo la licencia Apache. El desarrollo continuó y la nueva licencia facilitó la integración de ModSecurity en otros productos. Como resultado, ModSecurity se adoptó progresivamente por diversos productos comerciales. El cambio de licencia también facilitó la portabilidad del software. Por lo tanto, Microsoft contribuyó con una versión para IIS en agosto de 2012 y la versión para Nginx se presentó en Black Hat Briefings en 2012.

En 2017 se publicó la segunda edición del manual, [ 6 ] escrita por Christian Folini e Ivan Ristić. Cubre ModSecurity hasta la versión 2.9.2.

Al ser originalmente un módulo de Apache, portar ModSecurity a otras plataformas era laborioso y tenía altos costos de mantenimiento. Como resultado, en diciembre de 2015 se inició una reescritura completa. Esta nueva versión, libmodsecurity, cambia la arquitectura subyacente, separando ModSecurity en un motor independiente que se comunica con el servidor web a través de una API. Este WAF basado en arquitectura modular, que se anunció para uso público en enero de 2018, [ 7 ] se convirtió en libmodsecurity (ModSecurity versión 3.0) y cuenta con conectores compatibles para Nginx y Apache.

En 2021, Trustwave Holdings anunció el fin de venta (EOS) del soporte de Trustwave para ModSecurity a partir del 1 de agosto de 2021 y el fin de vida útil (EOL) del soporte a partir del 1 de julio de 2024. El mantenimiento del código de ModSecurity se asigna a la comunidad de código abierto. [ 8 ]

Referencias

  1. "Versión v3.0.14" . Consultado el 19 de mayo de 2025 .
  2. "Cómo proteger su servidor Apache 2 en cuatro pasos" . Techrepublic.com . 18 de noviembre de 2016. Consultado el 7 de enero de 2018 .
  3. Shah, Shreeraj. "Protegiendo los servicios web con mod_security - O'Reilly Media" . Onlamp.com . Archivado del original el 7 de enero de 2018. Consultado el 7 de enero de 2018 .
  4. Lardinois, Frederic (23 de agosto de 2016). "La última versión de NGINX Plus se centra en la seguridad" . Techcrunch.com . Consultado el 7 de enero de 2018 .
  5. "OWASP ModSecurity Core Rule Set – The 1st Line of Defense Against Web Application Attacks" . Coreruleset.org . Consultado el 7 de enero de 2018 .
  6. Manual de ModSecurity . Consultado el 7 de enero de 2018 .{{cite book}}: |website=ignorado ( ayuda )
  7. "Anuncio de ModSecurity versión 3.0" . www.trustwave.com . Consultado el 12 de septiembre de 2019 .
  8. "Fin de la venta y del soporte de Trustwave para el firewall de aplicaciones web ModSecurity" . trustwave.com . Consultado el 14 de octubre de 2021 .
  • Sitio web oficial
  • Documentación oficial de ModSecurity
  • Cómo configurar mod_security con Apache en Debian/Ubuntu
  • Introducción e instalación de ModSecurity para Linux. Archivado el 12 de agosto de 2011 en Wayback Machine.
  • Searchsecurity.techtarget.com
  • Repositorio oficial de GitHub
Obtenido de " https://en.wikipedia.org/w/index.php?title=ModSecurity&oldid=1361384465 "