Visão geral das regras de WAF pré-configuradas do Cloud Armor
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
As regras de WAF pré-configuradas do Google Cloud Armor são regras complexas do firewall de aplicativos da Web (WAF, na sigla em inglês)
com dezenas de assinaturas compiladas a partir dos padrões do setor de código
aberto. Cada assinatura corresponde a uma regra de detecção
de ataque no conjunto de regras. O Google oferece essas regras no estado em que se encontram. Elas
permitem que o Cloud Armor avalie dezenas de assinaturas de tráfego
distintas consultando regras com nomes convenientes, em vez de exigir
que você defina cada assinatura manualmente.
A tabela a seguir contém uma lista abrangente de regras de WAF pré-configuradas que estão
disponíveis para uso em uma política de segurança do Cloud Armor. Essas regras são baseadas no conjunto de regras principais (CRS) do OWASP ModSecurity, como o conjunto de regras principais do OWASP 4.22. Recomendamos usar a versão 4.22 para ter a proteção mais atualizada contra ameaças modernas. A compatibilidade com o CRS 3.3 e 3.0 está em andamento. No entanto, recomendamos evitar versões mais antigas, especialmente a 3.0 do CRS, sempre que suas cargas de trabalho permitirem as regras da versão 4.22.
Além disso, as regras cve-canary a seguir estão disponíveis para todos os clientes do Cloud Armor para ajudá-los a detectar e, se quiserem, bloquear estas vulnerabilidades:
Vulnerabilidades de RCE Log4j CVE-2021-44228 e CVE-2021-45046
Vulnerabilidade de conteúdo no formato JSON 942550-sqli
Vulnerabilidade de RCE do React google-mrs-v202512-id000001-rce e google-mrs-v202512-id000002-rce
Nome da regra do Cloud Armor
Tipos de vulnerabilidade cobertos
cve-canary
Vulnerabilidades de RCE do Log4j e do React
json-sqli-canary
Vulnerabilidade de desvio por injeção de SQL baseada em JSON
Regras do OWASP pré-configuradas
Cada regra de WAF pré-configurada tem um nível de sensibilidade que corresponde a um nível de paranoia do CRS do OWASP.
Um nível de sensibilidade mais baixo indica uma assinatura com maior confiança, o que diminui a probabilidade de gerar um falso positivo. Um nível de sensibilidade mais alto aumenta a
segurança, mas também aumenta o risco de gerar um falso positivo. Por
padrão, o Cloud Armor é executado no nível de sensibilidade 4 e avalia todas as
assinaturas em um conjunto de regras assim que é ativado.
Injeção de SQL (SQLi)
A tabela a seguir fornece o ID da assinatura, o nível de confidencialidade e a descrição de cada assinatura compatível na regra de WAF pré-configurada do SQLi.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir mostra o código da assinatura, o nível de confidencialidade e a descrição de cada assinatura compatível na regra WAF pré-configurada do XSS.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
Inclusão de arquivos locais (LFI, na sigla em inglês)
A tabela a seguir mostra o código da assinatura, o nível de confidencialidade e a descrição de cada assinatura compatível na regra de WAF pré-configurada da LFI.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Todas as assinaturas de LFI estão no nível 1 de sensibilidade. A configuração a seguir
funciona para todos os níveis de sensibilidade:
Execução de código remoto (RCE, na sigla em inglês)
A tabela a seguir mostra o código da assinatura, o nível de confidencialidade e a descrição de cada assinatura compatível na regra de WAF pré-configurada da RCE.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Todas as assinaturas de RCE estão no nível 1 de sensibilidade. A configuração a seguir
funciona para todos os níveis de sensibilidade:
Inclusão de arquivo remoto (RFI, na sigla em inglês)
A tabela a seguir fornece o ID da assinatura, o nível de confidencialidade e
a descrição de cada assinatura compatível na regra de WAF pré-configurada da RFI.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir mostra o ID, o nível de confidencialidade e
a descrição de cada assinatura compatível na regra pré-configurada da aplicação do
método.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir fornece o ID da assinatura, o nível de confidencialidade e
a descrição de cada assinatura compatível na regra pré-configurada da detecção
do scanner.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir fornece o ID da assinatura, o nível de confidencialidade e
a descrição de cada assinatura compatível na regra pré-configurada do ataque
de protocolo.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir mostra o ID da assinatura, o nível de sensibilidade e a
descrição de cada assinatura compatível na regra de WAF pré-configurada do PHP.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir fornece o ID da assinatura, o nível de confidencialidade e a
descrição de cada assinatura compatível na regra pré-configurada
da fixação de sessão.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Todas as assinaturas para fixação de sessão estão no nível 1 de sensibilidade. A configuração a seguir
funciona para todos os níveis de sensibilidade:
A tabela a seguir fornece o ID de assinatura, o nível de confidencialidade e
a descrição de cada assinatura compatível na regra pré-configurada do ataque
de Java.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
A tabela a seguir fornece o ID da assinatura, o nível de sensibilidade e a descrição de cada assinatura compatível na regra pré-configurada de ataque genérico.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Todas
as assinaturas de ataque do NodeJS estão no nível 1 de sensibilidade. A configuração
a seguir funciona para outros níveis de sensibilidade:
Comparação das regras de WAF do Cloud Armor: CRS 3.3 e CRS 4.22
A tabela a seguir mostra a lista completa de diferenças entre os conjuntos de regras CRS 3.3 e CRS 4.22 do Cloud Armor.
A categoria nodejs do CRS 3.3 foi renomeada para generic no CRS 4.22, mas
elas compartilham o mesmo prefixo de ID de regra "934". O CRS 4.22 é recomendado para proteção contra ameaças modernas.
Categoria
Regra do OWASP
Código da regra
No CRS 3.3
No CRS 4.22
Status
Scripting em vários locais (XSS)
xss-v422-stable
941100
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941101
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941110
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941120
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941130
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941140
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941150
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941160
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941170
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941180
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941181
Não
Sim
4.22 Somente
Scripting em vários locais (XSS)
xss-v422-stable
941190
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941200
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941210
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941220
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941230
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941240
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941250
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941260
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941270
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941280
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941290
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941300
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941310
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941320
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941330
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941340
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941350
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941360
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941370
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941380
Sim
Sim
Ambos
Scripting em vários locais (XSS)
xss-v422-stable
941390
Não
Sim
4.22 Somente
Scripting em vários locais (XSS)
xss-v422-stable
941400
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934100
Sim
Sim
Ambos
Genérico (NodeJS)
generic-v422-stable
934101
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934110
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934120
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934130
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934140
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934150
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934160
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934170
Não
Sim
4.22 Somente
Genérico (NodeJS)
generic-v422-stable
934180
Não
Sim
4.22 Somente
Java
java-v422-stable
944100
Sim
Sim
Ambos
Java
java-v422-stable
944110
Sim
Sim
Ambos
Java
java-v422-stable
944120
Sim
Sim
Ambos
Java
java-v422-stable
944130
Sim
Sim
Ambos
Java
java-v422-stable
944140
Não
Sim
4.22 Somente
Java
java-v422-stable
944150
Não
Sim
4.22 Somente
Java
java-v422-stable
944151
Não
Sim
4.22 Somente
Java
java-v422-stable
944152
Não
Sim
4.22 Somente
Java
java-v422-stable
944200
Sim
Sim
Ambos
Java
java-v422-stable
944210
Sim
Sim
Ambos
Java
java-v422-stable
944240
Sim
Sim
Ambos
Java
java-v422-stable
944250
Sim
Sim
Ambos
Java
java-v422-stable
944260
Não
Sim
4.22 Somente
Java
java-v422-stable
944300
Sim
Sim
Ambos
Inclusão de arquivo local (LFI)
lfi-v422-stable
930100
Sim
Sim
Ambos
Inclusão de arquivo local (LFI)
lfi-v422-stable
930110
Sim
Sim
Ambos
Inclusão de arquivo local (LFI)
lfi-v422-stable
930120
Sim
Sim
Ambos
Inclusão de arquivo local (LFI)
lfi-v422-stable
930121
Não
Sim
4.22 Somente
Inclusão de arquivo local (LFI)
lfi-v422-stable
930130
Sim
Sim
Ambos
Aplicação de métodos
methodenforcement-v422-stable
911100
Sim
Sim
Ambos
PHP
php-v422-stable
933100
Sim
Sim
Ambos
PHP
php-v422-stable
933110
Sim
Sim
Ambos
PHP
php-v422-stable
933111
Sim
Sim
Ambos
PHP
php-v422-stable
933120
Sim
Sim
Ambos
PHP
php-v422-stable
933130
Sim
Sim
Ambos
PHP
php-v422-stable
933131
Sim
Sim
Ambos
PHP
php-v422-stable
933135
Não
Sim
4.22 Somente
PHP
php-v422-stable
933140
Sim
Sim
Ambos
PHP
php-v422-stable
933150
Sim
Sim
Ambos
PHP
php-v422-stable
933151
Sim
Sim
Ambos
PHP
php-v422-stable
933152
Não
Sim
4.22 Somente
PHP
php-v422-stable
933153
Não
Sim
4.22 Somente
PHP
php-v422-stable
933160
Sim
Sim
Ambos
PHP
php-v422-stable
933161
Sim
Sim
Ambos
PHP
php-v422-stable
933170
Sim
Sim
Ambos
PHP
php-v422-stable
933180
Sim
Sim
Ambos
PHP
php-v422-stable
933190
Sim
Sim
Ambos
PHP
php-v422-stable
933200
Sim
Sim
Ambos
PHP
php-v422-stable
933210
Sim
Sim
Ambos
PHP
php-v422-stable
933211
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921110
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921120
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921130
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921140
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921150
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921151
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921160
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921170
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921190
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921200
Sim
Sim
Ambos
Ataque de protocolo
protocolattack-v422-stable
921210
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921220
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921230
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921240
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921250
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921421
Não
Sim
4.22 Somente
Ataque de protocolo
protocolattack-v422-stable
921422
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932100
Sim
Não
3.3 Somente
Execução remota de código (RCE)
rce-v422-stable
932105
Sim
Não
3.3 Somente
Execução remota de código (RCE)
rce-v422-stable
932106
Sim
Não
3.3 Somente
Execução remota de código (RCE)
rce-v422-stable
932110
Sim
Não
3.3 Somente
Execução remota de código (RCE)
rce-v422-stable
932115
Sim
Não
3.3 Somente
Execução remota de código (RCE)
rce-v422-stable
932120
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932125
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932130
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932131
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932140
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932150
Sim
Não
3.3 Somente
Execução remota de código (RCE)
rce-v422-stable
932160
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932161
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932170
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932171
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932175
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932180
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932190
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932200
Sim
Sim
Ambos
Execução remota de código (RCE)
rce-v422-stable
932205
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932206
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932207
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932210
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932220
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932230
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932231
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932232
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932235
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932236
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932237
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932238
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932239
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932240
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932250
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932260
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932270
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932271
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932280
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932281
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932300
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932301
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932310
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932311
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932320
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932321
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932330
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932331
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932370
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932371
Não
Sim
4.22 Somente
Execução remota de código (RCE)
rce-v422-stable
932380
Não
Sim
4.22 Somente
Inclusão de arquivo remoto (RFI)
rfi-v422-stable
931100
Sim
Sim
Ambos
Inclusão de arquivo remoto (RFI)
rfi-v422-stable
931110
Sim
Sim
Ambos
Inclusão de arquivo remoto (RFI)
rfi-v422-stable
931120
Sim
Sim
Ambos
Inclusão de arquivo remoto (RFI)
rfi-v422-stable
931130
Sim
Sim
Ambos
Inclusão de arquivo remoto (RFI)
rfi-v422-stable
931131
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942100
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942101
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942110
Sim
Não
3.3 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942120
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942130
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942131
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942140
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942150
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942151
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942152
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942160
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942170
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942180
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942190
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942200
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942210
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942220
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942230
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942240
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942250
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942251
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942260
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942270
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942280
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942290
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942300
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942310
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942320
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942321
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942330
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942340
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942350
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942360
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942361
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942362
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942370
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942380
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942390
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942400
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942410
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942420
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942421
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942430
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942431
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942432
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942440
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942450
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942460
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942470
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942480
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942490
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942500
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942510
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942511
Sim
Sim
Ambos
Injeção de SQL (SQLi)
sqli-v422-stable
942520
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942521
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942522
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942530
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942540
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942550
Não
Sim
4.22 Somente
Injeção de SQL (SQLi)
sqli-v422-stable
942560
Não
Sim
4.22 Somente
Detecção de verificadores
scannerdetection-v422-stable
913100
Sim
Sim
Ambos
Detecção de verificadores
scannerdetection-v422-stable
913101
Sim
Não
3.3 Somente
Detecção de verificadores
scannerdetection-v422-stable
913102
Sim
Não
3.3 Somente
Detecção de verificadores
scannerdetection-v422-stable
913110
Sim
Não
3.3 Somente
Detecção de verificadores
scannerdetection-v422-stable
913120
Sim
Não
3.3 Somente
Fixação de sessão
sessionfixation-v422-stable
943100
Sim
Sim
Ambos
Fixação de sessão
sessionfixation-v422-stable
943110
Sim
Sim
Ambos
Fixação de sessão
sessionfixation-v422-stable
943120
Sim
Sim
Ambos
CVEs e outras vulnerabilidades
A tabela a seguir contém o ID da assinatura, o nível de sensibilidade e a descrição de cada assinatura compatível na regra de vulnerabilidade de RCE do React para ajudar a detectar e mitigar o CVE-2025-55182.
ID da assinatura (ID da regra)
Nível de sensibilidade
Descrição
google-mrs-v202512-id000001-rce
0
Vulnerabilidade de RCE do React para ajudar a detectar e mitigar a CVE-2025-55182
google-mrs-v202512-id000002-rce
0
Vulnerabilidade de RCE do React para ajudar a detectar e mitigar a CVE-2025-55182
Use a seguinte expressão para ajudar a detectar e mitigar a CVE-2025-55182:
A tabela a seguir contém o ID da assinatura, o nível de sensibilidade e
a descrição de cada assinatura compatível na regra pré-configurada da vulnerabilidade de RCE Log4j
do CVE.
ID da assinatura (ID da regra)
Nível de sensibilidade
Descrição
owasp-crs-v030001-id044228-cve
1
Regra de base para ajudar a detectar tentativas de exploração de CVE-2021-44228
e CVE-2021-45046
owasp-crs-v030001-id144228-cve
1
Melhorias fornecidas pelo Google para cobrir mais tentativas de desvio e ofuscação
owasp-crs-v030001-id244228-cve
3
Aumento da sensibilidade da detecção para segmentar ainda mais tentativas de desvio e
ofuscação, com aumento nominal do risco de detecção de falsos positivos
owasp-crs-v030001-id344228-cve
3
Aumento da sensibilidade da detecção para segmentar ainda mais tentativas de desvio e
ofuscação, usando a codificação Base64, com aumento nominal do risco de detecção de falsos positivos.
É possível configurar uma regra em um nível de sensibilidade específico usando
evaluatePreconfiguredWaf com um parâmetro de sensibilidade predefinido. Por
padrão, sem configurar a sensibilidade do conjunto de regras, o Cloud Armor
avalia todas as assinaturas.
Vulnerabilidade a SQLi de conteúdo no formato JSON
A tabela a seguir contém o ID da assinatura, o nível de sensibilidade e
a descrição da assinatura compatível
942550-sqli,
que abrange a vulnerabilidade em que invasores mal-intencionados podem
ignorar o WAF anexando sintaxe JSON ao payloads de injeção de SQL.
ID da assinatura (ID da regra)
Nível de sensibilidade
Descrição
owasp-crs-id942550-sqli
2
Detecta todos os vetores SQLi baseados em JSON, incluindo assinaturas SQLi
encontradas no URL
Use a expressão a seguir para implantar a assinatura:
Recomendamos que você também ative sqli-v33-stable no nível de sensibilidade 2 para
lidar totalmente com os desvios por injeção de SQL baseados em JSON.
Limitações
As regras de WAF pré-configuradas do Cloud Armor têm as seguintes limitações:
A propagação das mudanças nas regras de WAF geralmente leva vários minutos.
Entre os tipos de solicitações HTTP com um corpo de solicitação, o Cloud Armor
processa apenas solicitações com um corpo. O Cloud Armor avalia regras pré-configuradas
com base nos primeiros 64 KB de conteúdo do corpo da solicitação. Para mais informações, consulte
Limitação da inspeção do corpo da solicitação.
Quando a análise JSON está ativada, o Cloud Armor pode analisar e aplicar
regras WAF pré-configuradas a conteúdo formatado em JSON. Para mais informações, consulte
Analisar o conteúdo do corpo da solicitação.
Se você excluir campos de solicitação da inspeção
em uma regra de WAF pré-configurada para reduzir falsos positivos, não será possível usar a ação allow com essa
regra. Os campos de solicitação explicitamente excluídos da inspeção são permitidos automaticamente.
As regras de WAF pré-configuradas do Cloud Armor só podem ser usadas com serviços de back-end
atrás de um balanceador de carga. Portanto, as cotas e os limites de balanceamento de carga se aplicam à
implantação. Para mais informações, consulte as cotas do balanceamento de carga.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2026-05-16 UTC."],[],[]]