Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

OWASP 評価の例

最終更新 Markdown で表示Agent セットアップ

次の例は、受信リクエストの OWASP リクエスト脅威スコアを算出します。OWASP マネージドルールセットの設定は次のとおりです。

  • OWASP Anomaly Score Threshold: High - 25 and higher
  • OWASP Paranoia Level: PL3
  • OWASP Action: Managed Challenge

次の表は、OWASP ルールセット評価の進行を示します。

ルール ID パラノイアレベル ルールは一致したか ルールスコア 累積
脅威スコア
0
...1813a269 PL3 はい +5 5
...ccc02be6 PL3 いいえ 5
...96bfe867 PL2 はい +5 10
...48b74690 PL1 はい +5 15
...3297003f PL2 はい +3 18
...317f28e1 PL1 いいえ 18
...682bb405 PL2 はい +5 23
...56bb8946 PL2 いいえ 23
...e5f94216 PL3 はい +3 26
(...) (...) (...) (...) (...)
...f3b37cb1 PL4 (評価されない) 26

最終的なリクエスト脅威スコア: 26

26 >= 25 です。つまり、脅威スコアが設定したスコアしきい値以上です。Cloudflare は設定したアクション(Managed Challenge)を適用します。スコアしきい値を Medium - 40 and higher にしていた場合、リクエスト脅威スコアがしきい値より低い(26 < 40)ため、アクションは適用されません。

Security Events の サンプリング済みログ には、OWASP Core Ruleset が処理したこの受信リクエストの例について、次の詳細が表示されます。

OWASP Core Ruleset が緩和した受信リクエスト例のイベントログ

サンプリング済みログでは、Cloudflare OWASP Core Ruleset が緩和したリクエストに関連付けられるルールは、このマネージドルールセットの最後のルールです。949110: Inbound Anomaly Score Exceeded、ルール ID は です。最終的なリクエスト脅威スコアに寄与した個別ルールのスコアを確認するには、イベント詳細の Additional logs を展開します。

役に立ちましたか?