Например, есть уязвимый фронт на докере с именем flask, который слушает на порту 5000. Перед ним поднимаем modsecurity-crs:
docker run -dti --name modsecurity -p 80:80 -e PARANOIA=1 -e PROXY=1 -e BACKEND=http://flask:5000 owasp/modsecurity-crs:3.3.4-nginx-alpine-202304160904Само собой можно настроить TLS с правильными сертификатами и другими плюшками.