본문 바로가기

[솔루션 프로파일] ModSecurity

OSS 게시글 작성 시각 2018-11-15 22:29:01 게시글 조회수 1690
공개SW 솔루션 프로파일 상세정보
명칭 ModSecurity
로고 logoImage
공식 사이트 http://www.modsecurity.org
버전
최초버전
  • ModSecurity
안정버전
  • ModSecurity 2.9.2 (2017.7.19) ※ 2018년 10월 기준
최신버전
  • ModSecurity 3.0.0 (2017.12.14) ※ 2018년 10월 기준
소스코드 저장소
메일링 리스트 서비스
결함 추적 시스템
라이선스
  • Apache License Version 2.0
개발 후원사
개발 프로그래밍 언어
  • N/A
언어 지원
  • 영어
지원 OS
  • Cross-platform
하드웨어 사양
(시스템 요구 사항)
  • N/A
보안 취약점
  • 취약점 ID : CVE-2013-5705
  • 심각도 : 5.0 MEDIUM(V2)
  • 취약점 설명 : 웹 애플리케이션 보안을 강화하려는 Apache 모듈 인 ModSecurity에서 cunked 요청이 처리되는 방식의 결함을 발견
  • 대응방안 : 2.6.6 이상으로 버전 업데이트
  • 참고 경로 : https://www.debian.org/security/2014/dsa-2991
기술 문서
공개SW 설명
  • ModSecurity는 아파치, IIS, Nginx 등과 같은 웹서버용 공개SW웹방화벽으로 크로스플랫폼을 지원하는 웹어플리케이션 방화벽. Trustwave사의 SpiderLabs에 의하여 개발됨. PHP Injection 공격 등 웹서버의 주요 공격차단
활용 사례
  • (카페24) 웹호스팅 기업인 'cafe24'는 '아파치 웹서버의 공개용 웹방화벽(ModSecurity)'을 이용해 PHP Injection 및 SQL Injection, XSS 등의 다양한 웹 공격 및 악의적인 서비스의 접속차단
  • (출처 : http://blog.cafe24.com/1071)
  • (아이엑스소프트) 소상공인용 모바일 멤버십/쿠폰 오픈 플랫폼인 젤라 서비스에 공개SW 도입으로 모바일 플랫폼의 실시간 동시접속 이슈 해결하였으며, 코드 난독화와 웹 방화벽 구축을 위한 부분에까지 공개SW인 ProGuard와 ModSecurity를 각각 적용해 보안성 확보
  • (출처 : https://www.oss.kr/oss_case/show/70a46083-55e1-450a-82ed-df44cd0578d1)
관련 키워드
  • Security, FireWall, Server, IIS, Apache, NGINX, Breach Security,Trustwave, open source
참고 자료
개발
그룹
국내
기업
  • N/A
커뮤니티
  • N/A
국외
기업
커뮤니티
기술
지원
국내
기업
커뮤니티
  • N/A
국외
기업
커뮤니티
  • N/A
교육 과정(국내)
  • N/A

   

공개SW 솔루션 프로파일 - 번호, 제목, 분류, 조회수, 작성
번호 제목 분류 조회수 작성
53 [솔루션 프로파일] ModSecurity 보안 1690 2018-11-15
52 [솔루션 프로파일] BaasBox 기타 1186 2018-11-15
51 [솔루션 프로파일] Sencha Touch 기타 1218 2018-11-15
50 [솔루션 프로파일] jQuery Mobile file 기타 1267 2018-11-15
49 [솔루션 프로파일] Talend Open Studio (for Big Data) SW공학도구 2514 2018-11-15
48 [솔루션 프로파일] iReport Designer (for JasperReports) 기타 1282 2018-11-15
47 [솔루션 프로파일] Scribe file 데이터관리 1073 2018-11-15
46 [솔루션 프로파일] Apache Flume 자원관리 1190 2018-11-15
45 [솔루션 프로파일] Apache Pig 분산시스템SW 995 2018-11-15
44 [솔루션 프로파일] Apache Hive 분산시스템SW 1121 2018-11-15
맨 위로
맨 위로