Так мы улучшили покрытие актуальных атак и снизили количество ложноположительных срабатываний.
Основные обновления:
👁🗨 Добавили 40 новых правил, из них 34 правила для обнаружения критичных CVE в распространенных технологиях и продуктах, включая Bitrix, Log4j, React и PostgreSQL.
👁🗨 Переработали часть правил из версии 0.1.0 для снижения доли ложноположительных срабатываний.
👁🗨 Расширили покрытие атак типа LFI, RCE и SQLi.
Новая версия правил Yandex Ruleset доступна для выбора в профиле WAF SWS.
Полный список — в описании набора правил Yandex Ruleset.
Посмотреть →
