Service
Tech-Blog
Zum Blog
Kategorien
Anfrage

Was ist das OWASP Core Rule Set (CRS)?

Zuletzt aktualisiert: 31.07.2026

Das OWASP Core Rule Set (CRS), heute meist OWASP CRS genannt, ist eine freie und quelloffene Sammlung generischer Sicherheitsregeln für ModSecurity, Coraza und kompatible Web Application Firewalls. Die Regeln analysieren HTTP-Anfragen und – abhängig von der Konfiguration – auch Antworten, um typische Angriffsmuster zu erkennen.

Das CRS ist keine eigenständige Web Application Firewall. Die WAF-Engine verarbeitet den Datenverkehr und führt die Regeln aus; das CRS liefert die Erkennungslogik. Es ergänzt sichere Programmierung, Updates und weitere Schutzmaßnahmen im Rahmen eines mehrschichtigen Sicherheitskonzepts.

Welche Angriffe erkennt das OWASP CRS?

Das Regelwerk erkennt unter anderem:

  • Muster für SQL-Injection,
  • Cross-Site Scripting,
  • Local und Remote File Inclusion,
  • Remote Code Execution
  • auffällige Abweichungen vom HTTP-Protokoll.

Damit deckt es zahlreiche verbreitete Angriffskategorien einschließlich Risiken aus den OWASP Top Ten ab.

Die Regeln sind bewusst allgemein gehalten. Anwendungsspezifische Fehler in Geschäftslogik, Berechtigungen oder Prozessen können sie deshalb nicht zuverlässig beurteilen.

Wie funktioniert das Anomaly Scoring?

  1. Regeltrigger sammeln:
    Jede ausgelöste CRS‑Regel vergibt Punkte.
  2. Gesamtbewertung prüfen:
    Überschreitet die Summe den definierten Schwellenwert, wird die Anfrage/Antwort blockiert.
  3. Mehrere Signale kombinieren:
    Verdächtige Treffer wirken zusammen und führen zur Entscheidung.
  4. Einführungsphase im Erkennungsmodus:
    Treffer werden zunächst nur protokolliert, ohne legitime Requests zu blockieren.
  5. Schrittweise Aktivierung:
    Nach Auswertung der Logs kann der Blockierungsmodus aktiviert werden.

Was bedeuten die Paranoia Levels?

Die Paranoia Levels 1 bis 4 bestimmen, wie viele und wie empfindliche Regeln aktiv sind. Ein höheres Level kann zusätzliche Angriffe erkennen, erhöht jedoch normalerweise auch das Risiko von Fehlalarmen.

Das Paranoia Level ist nicht mit dem Anomaly-Schwellenwert gleichzusetzen. Beide Einstellungen müssen passend zum Schutzbedarf und zum tatsächlichen Datenverkehr gewählt werden.

Wie wird das CRS eingeführt und abgestimmt?

  • Tests & Protokollanalyse:
    belastbare Einführung beginnt mit praktischen Tests und Auswertung realer Logs.
  • Fehlalarme beheben:
    durch gezielte Rule Exclusions, ohne die ursprünglichen CRS-Regeln direkt zu verändern.
  • Blockierungsmodus aktivieren:
    schrittweise, nach erfolgreicher Fehlerreduktion.
  • Dokumentation & Pflege:
    Regelversionen, Ausnahmen, Schwellenwerte und Paranoia Levels müssen dokumentiert, regelmäßig aktualisiert und nach Änderungen erneut überprüft werden.

Welche Grenzen hat das OWASP CRS?

Das OWASP CRS behebt keine Schwachstellen im Quellcode und ersetzt weder Zugriffskontrollen noch Sicherheitstests oder Patch-Management. Verschlüsselter Datenverkehr muss dort entschlüsselt werden, wo ihn die WAF prüfen kann. Ungeeignete Einstellungen können legitime Anfragen blockieren oder Angriffe übersehen.

Relevante Blogbeiträge
bw-online-shop digitaler Erfolg im Internet

bw-online-shop.com – Der Freizeit- und Outdoor Onlineshop in Deutschland

Über den bw-online-shop Projektübernahme - Systemwechsel auf Magento 1 Individualisiertes Hosting BW-Magazin (WordPress) Umstellung von Magento 1 auf Magento 2...
Lesezeit: 1 Minute
Zuletzt aktualisiert: 07.06.2025
05.07.2021
Artikel lesen
bw-online-shop logo 2

bw-online-shop – jetzt mit Magento 2!

Noch mehr Individualität, Performance und Sicherheit mit Magento 2! Warum war dieser Schritt nötig? Lange und erfolgreiche Partnerschaft Michael Skurt,...
Lesezeit: 1 Minute
Zuletzt aktualisiert: 07.06.2025
15.08.2020
Artikel lesen
KAMERA.de logo

kamera.de – Affiliate-Portal für die digitale Fotografie

alkima WEB & DESIGN entwickelt mit Magento 1 ein Affiliate-Portal für die digitale Fotografie Unter der generischen Top-Level Domain haben...
Lesezeit: 1 Minute
Zuletzt aktualisiert: 15.05.2025
15.03.2018
Artikel lesen
Catering & Event Services logo

catering-miete.ch – Onlineshop mit Magento 2 für Schweizer Event- und Catering Firma

Magento 2 Onlineshop mit Offerten-Anfrage anstatt Bestellprozess! Die Catering & Event Services GmbH ist ein sehr erfolgreicher Eventausstatter in der...
Lesezeit: 1 Minute
Zuletzt aktualisiert: 07.06.2025
11.03.2018
Artikel lesen
Kontaktieren Sie uns

Wir beraten Sie gerne und finden die perfekte Lösung für Sie. Lassen Sie sich von unseren Ideen inspirieren!

Footer contact image
Anfrage
Was ist das OWASP Core Rule Set (CRS)? Erklärung