Bibliothèque · Open source
SecLang Engine
Une bibliothèque WAF compatible ModSecurity pour la JVM.
Une implémentation haute performance, de niveau entreprise, du langage ModSecurity SecLang en Scala, qui passe 100 % des tests de non-régression de l’OWASP CRS v4. Le moteur de notre protection contre les menaces.
- Étoiles
- 1
- Langage
- Java
- Licence
- Apache-2.0
- Dernière mise à jour
- avant-hier
// build.sbt
libraryDependencies += "com.cloud-apim" %% "seclang-engine" % "2.5.1"
// l’OWASP Core Rule Set sous forme de preset embarquable
libraryDependencies += "com.cloud-apim" %% "seclang-engine-coreruleset" % "2.5.1"Fonctionnalités
Ce qu’il y a dedans
100 % OWASP CRS v4
Passe l’intégralité de la suite de tests de non-régression de l’OWASP Core Rule Set v4.
Natif JVM
Pas de WASM, pas de bindings natifs. Du pur Scala, cross-compilé pour Scala 2.12, 2.13 et 3, avec un DSL Java.
Multi-tenant par conception
Des presets et des factories pour exécuter efficacement de nombreux jeux de règles côte à côte.
Extensible
Géolocalisation et blocklists DNS fournies par l’hôte, body processors pour URL-encoded, multipart, XML et JSON.
Du WASM au pur Scala
Un moteur WAF
à embarquer partout.
SecLang Engine implémente le langage de règles ModSecurity sous forme de bibliothèque : compilez les règles une seule fois, évaluez requêtes et réponses depuis n’importe quelle application JVM, et obtenez une décision en retour.
Il propulse la suite Threat Protection pour Otoroshi et WebShield. Découvrez son histoire sur notre blog (en anglais) : Building a JVM-native WAF: a journey from WASM to pure Scala.
La bibliothèque compagnon seclang-engine-coreruleset fournit l’OWASP Core Rule Set v4 sous forme de preset importable en une seule ligne.
Autres projets open source
En production,sans opérer Otoroshi.
Nos extensions sont disponibles sur Otoroshi Managed, entièrement opéré par ceux qui les ont écrites. Ou bénéficiez d’un support professionnel pour vos propres clusters.

