Aller au contenu
Open source

Bibliothèque · Open source

SecLang Engine

Une bibliothèque WAF compatible ModSecurity pour la JVM.

Une implémentation haute performance, de niveau entreprise, du langage ModSecurity SecLang en Scala, qui passe 100 % des tests de non-régression de l’OWASP CRS v4. Le moteur de notre protection contre les menaces.

Étoiles
1
Langage
Java
Licence
Apache-2.0
Dernière mise à jour
avant-hier
Pour démarrer
// build.sbt
libraryDependencies += "com.cloud-apim" %% "seclang-engine" % "2.5.1"
// l’OWASP Core Rule Set sous forme de preset embarquable
libraryDependencies += "com.cloud-apim" %% "seclang-engine-coreruleset" % "2.5.1"

Fonctionnalités

Ce qu’il y a dedans

100 % OWASP CRS v4

Passe l’intégralité de la suite de tests de non-régression de l’OWASP Core Rule Set v4.

Natif JVM

Pas de WASM, pas de bindings natifs. Du pur Scala, cross-compilé pour Scala 2.12, 2.13 et 3, avec un DSL Java.

Multi-tenant par conception

Des presets et des factories pour exécuter efficacement de nombreux jeux de règles côte à côte.

Extensible

Géolocalisation et blocklists DNS fournies par l’hôte, body processors pour URL-encoded, multipart, XML et JSON.

Du WASM au pur Scala

Un moteur WAF à embarquer partout.

SecLang Engine implémente le langage de règles ModSecurity sous forme de bibliothèque : compilez les règles une seule fois, évaluez requêtes et réponses depuis n’importe quelle application JVM, et obtenez une décision en retour.

Il propulse la suite Threat Protection pour Otoroshi et WebShield. Découvrez son histoire sur notre blog (en anglais) : Building a JVM-native WAF: a journey from WASM to pure Scala.

La bibliothèque compagnon seclang-engine-coreruleset fournit l’OWASP Core Rule Set v4 sous forme de preset importable en une seule ligne.

Autres projets open source

En production,sans opérer Otoroshi.

Nos extensions sont disponibles sur Otoroshi Managed, entièrement opéré par ceux qui les ont écrites. Ou bénéficiez d’un support professionnel pour vos propres clusters.