প্রকল্প সম্পর্কে
Barbacana একটি ওপেন-সোর্স ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF) এবং API নিরাপত্তা গেটওয়ে, ডিফল্টভাবে নিরাপদ এবং চালানোর জন্য সহজভাবে ডিজাইন করা হয়েছে। এটি পাবলিক ইন্টারনেট এবং ব্যবহারকারী অ্যাপ্লিকেশনের মধ্যে অবস্থিত, SQL ইনজেকশন, ক্রস-সাইট স্ক্রিপ্টিং (XSS), কমান্ড ইনজেকশন, পাথ ট্র্যাভার্সাল এবং সैकड़ों অন্যান্য সাধারণ ওয়েব আক্রমণ ভেক্টরের মতো পরিচিত আক্রমণ প্যাটার্নের জন্য সব incoming HTTP অনুরোধের পর্যালোচনা করে,_BACKEND অ্যাপ্লিকেশন কোডে পৌঁছানোর আগে ক্ষতিকারক অনুরোধ ব্লক করে। এই টুল শূন্য-কনফিগারেশন নিরাপত্তাকে অগ্রাধিকার দেয়: OWASP Core Rule Set (CRS) v4 থেকে ৫০০+ সুরক্ষা নিয়ম প্রথম ডিপ্লয়মেন্টে স্বয়ংক্রিয়ভাবে সক্রিয় হয়, কোনো ম্যানুয়াল নিয়ম ডাউনলোড, নীতিলেখন বা বিশেষজ্ঞ নিরাপত্তা দক্ষতা প্রয়োজন হয় না। কনফিগারেশন সহজ, মানব-পাঠযোগ্য YAML ফাইলের মাধ্যমে করা হয়, জটিল ওয়েব UI প্রয়োজন হয় না। ব্যবহারকারী রুটিং নিয়ম, কন্টেন্ট টাইপ এবং HTTP পদ্ধতি সীমাবদ্ধতা, অনুরোধ রাইটিং নিয়ম, API রুটের জন্য OpenAPI স্পেসিফিকেশন যাচাই, মাল্টিপার্ট আপলোড সীমা, এবং ভুল-পজিটিভ সমাধানের জন্য প্রতি-রুট নিয়ম außer্যাশন (exception) সংজ্ঞায়িত করতে পারে, সরল কনফিগারেন্সি এন্ট্রির মাধ্যমে। Barbacana ন্যূনতম অপারেশনাল ওভারহেডের জন্য ডিজাইন করা হয়েছে: এটি কোনো বাহ্যিক নির্ভরতা ছাড়াই, যেমন পৃথক ডেটাবেস, মনিটরিং ড্যাশবোর্ড, pago ক্লাউড পরিষেবা, বা সংযুক্ত অ্যাকাউন্টের প্রয়োজন ছাড়াই একটি একক স্ট্যান্ডঅ্যালোন কনটেইনারে চালায়। এতে Let's Encrypt-এর মাধ্যমে বিল্ট-ইন স্বয়ংক্রিয় HTTPS প্রোভিশনিং অন্তর্ভুক্ত রয়েছে, হোস্টনাম নির্দিষ্ট করলে HTTP-to-HTTPS রিডাইরেক্ট এবং সার্টিফিকেট নবীকরণ ম্যানুয়াল কনফিগারেশন ছাড়াই পরিচালিত হয়। ডিফল্ট নিয়ম সেট নিরাপদে এবং কম ভুল-পজিটিভ हारের মধ্যে संतुलন করার জন্য টিউন করা হয়েছে, যা सामान्य অ্যাপ্লিকেশন ট্রাফিক ভাঙতে পারে এমন अत्याधिक आक्रामक नियमों को छोड़ते हुए, ব্যবহারকারীদের তাদের নির্দিষ্ট ব্যবহারের ক্ষেত্রে প্রয়োজন অনুযায়ী প্রতি-রুট নিয়ম সেটিংস সামঞ্জস্য করার অনুমতি দেয়। 0.5.0 সংস্করণ থেকে, Barbacana GoTestWAF ওপেন-সোর্স WAF বেঞ্চমার্কে ৯৩.৬৫% স্কোর অর্জন করেছে, আক্রমণ ট্রাফিকের ৮৪% ব্লক করে enquanto ৯১% স্বাভাবিক বৈধ ট্রাফিক অনুমতি দেয়, এবং অফিসিয়াল OWASP CRS go-ftw টেস্ট সুইটের ৯৯.৭৫% পাস করে। Barbacana তিনটি পরিপক্ব ওপেন-সোর্স উপাদানের উপর ভিত্তি করে তৈরি: HTTP সার্ভার, TLS, HTTP/2/3 এবং রিভার্স প্রোক্সি ফাংশনালিটি জন্য Caddy; কোনো CGO নির্ভরতা ছাড়াই纯 Go WAF ইঞ্জিন হিসেবে Coraza; এবং আক্রমণ descubrimiento এর জন্য কমিউনিটি-মেইনটেইনড OWASP CRS v4 নিয়ম সেট। এটি এই নিহিত উপাদান들의 জটিলতা abstractions away করে, যাতে ব্যবহারকারীদের उन्हें শিখতে বা সরাসরি কনফিগার করতে দরকার না হয়। মনে রাখা দরকার যে Barbacana, সব WAFের মতো, তার পরিদর্শনের সুযোগের বাইরে কাজ करने वाले खतरों को रोक नहीं सकती, जिनमें ভোলিউমেট্রিক DDoS আক্রমণ, চুরি করা শংসাপত্রের দুর্পയോഗ, এবং অ্যাপ্লিকেশন লজিকের ত্রুটি অন্তর্ভুক্ত। এর মূল মান হল ইন্টারনেট এবং ব্যবহারকারী অ্যাপ্লিকেশনের মধ্যে ব্যাপক, সর্বদা আপ-টু-ডেট আক্রমণ প্যাটার্ন সুরক্ষা প্রদান করা। প্রকল্পটি Apache 2.0 লাইসেন্সের অধীনে মুক্তি পেয়েছে।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.