<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic [CloudGuard open-appsec]  PoCスタートアップガイド in Japanese 日本語</title>
    <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-PoC%E3%82%B9%E3%82%BF%E3%83%BC%E3%83%88%E3%82%A2%E3%83%83%E3%83%97%E3%82%AC%E3%82%A4%E3%83%89/m-p/208619#M200</link>
    <description>&lt;P&gt;PoC&lt;SPAN&gt;を実施する場合、理想的には、以下の&lt;/SPAN&gt;3&lt;SPAN&gt;点をテストしたい：&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;- open-appsec&lt;SPAN&gt;の機能確認。攻撃を効果的にブロックする。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;- open-appsec&lt;SPAN&gt;稼働中の必要なリソース。特に&lt;/SPAN&gt;ModSecurity&lt;SPAN&gt;など他製品との比較。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;- open-appsec&lt;SPAN&gt;は、ウェブアプリケーションのすべての正当なトラフィックを許可する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;H2&gt;&lt;FONT size="4"&gt;&lt;STRONG&gt;検証環境構成の紹介&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/H2&gt;
&lt;P&gt;open-appsec&lt;SPAN&gt;は、&lt;/SPAN&gt;NGINX&lt;SPAN&gt;または&lt;/SPAN&gt;Kong Gateway&lt;SPAN&gt;コンテナと統合して&lt;/SPAN&gt;Docker&lt;SPAN&gt;または同様のコンテナ化されたプラットフォーム上にデプロイすることができ、&lt;/SPAN&gt;NGINX&lt;SPAN&gt;リバースプロキシ、&lt;/SPAN&gt;Web&lt;SPAN&gt;サーバー、または&lt;/SPAN&gt;Kong API Gateway&lt;SPAN&gt;によって提供されるすべてのアプリケーションと&lt;/SPAN&gt;API&lt;SPAN&gt;に保護を提供する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;NGINX&lt;SPAN&gt;と&lt;/SPAN&gt;Kong Gateway&lt;SPAN&gt;には、&lt;/SPAN&gt;open-appsec&lt;SPAN&gt;アタッチメントを含む拡張コンテナイメージが提供されています。このアタッチメントは、検査のためのトラフィックを&lt;/SPAN&gt; open-appsec &lt;SPAN&gt;エージェントコンテナに送信する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture1.png" style="width: 767px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24837i37AF8540F2E41E63/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture1.png" alt="Picture1.png" /&gt;&lt;/span&gt;&lt;BR /&gt;&lt;STRONG&gt;前提条件&lt;/STRONG&gt;&lt;STRONG&gt; - OWASP Juice Shop&lt;SPAN&gt;のデプロイ&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;テスト用のウェブアプリケーションJuice Shop&lt;SPAN&gt;を検証&lt;/SPAN&gt;Linux&lt;SPAN&gt;サーバーに構築。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;sudo docker pull bkimminich/juice-shop
sudo docker run -d -p 3000:3000 bkimminich/juice-shop
sudo docker ps&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Juice Shop&lt;SPAN&gt;は実行中のステータスを確認できたら下記&lt;/SPAN&gt;URL&lt;SPAN&gt;でアクセスしてみる。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;http://&amp;lt;server IP&amp;gt;:3000&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;前提条件&lt;/STRONG&gt;&lt;STRONG&gt; - SaaS&lt;SPAN&gt;テナントでのエージェントプロファイルを作成&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;my.openappsec.io &lt;SPAN&gt;上の&lt;/SPAN&gt; SaaS &lt;SPAN&gt;テナントへのアクセス&lt;/SPAN&gt; (SaaS &lt;SPAN&gt;管理用&lt;/SPAN&gt; WebUI)：&lt;A style="font-family: inherit; background-color: #ffffff;" href="https://my.openappsec.io/?utm_medium=doc&amp;amp;utm_source=gitbook&amp;amp;utm_content=sign-up" target="_blank" rel="noopener"&gt;https://my.openappsec.io&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;プロフィールの作成&lt;/LI&gt;
&lt;LI&gt;ポリシーの実施(Enforce)&lt;/LI&gt;
&lt;LI&gt;トークンの取得&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;STRONG&gt;Docker&lt;SPAN&gt;によるインストール（中央管理型）&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;下記コマンドでコンテナをデプロイして実行する。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;sudo docker pull ghcr.io/openappsec/agent:latest
sudo docker run --name=open-appsec-agent-app \
  --ipc=host \
  -v=./agent-container/conf:/etc/cp/conf \
  -v=./agent-container/data:/etc/cp/data \
  -v=./agent-container/logs:/var/log/nano_agent \
  -it \
  -e registered_server='NGINX Server' \
  -e user_email=scottl@checkpoint.com \
  -d ghcr.io/openappsec/agent:latest /cp-nano-agent \
  --token cp-dexxxx42-xxxx-xxxx-xxxx-a458cbxxxx21b4e5a061-xxxx-xxxx-xxxx-xxxxxxxxxxx
sudo docker pull ghcr.io/openappsec/nginx-attachment:latest
sudo docker run --name open-appsec-nginx \
  --ipc=host \
  -v=./nginx/conf:/etc/nginx \
  -v=./nginx/logs:/var/log/nginx \
  -p 80:80 \
  -d ghcr.io/openappsec/nginx-attachment:latest
sudo docker ps&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;この時点で、GUI&lt;SPAN&gt;ポータルでエージェントが接続されたことを確認できる。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture2.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24840i7DAEF352E49CD018/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture2.png" alt="Picture2.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;次に&lt;/STRONG&gt;&lt;STRONG&gt;Dockerfile and default&lt;SPAN&gt;を用意してビルドする&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;NGINX&lt;SPAN&gt;の&lt;/SPAN&gt;upstream&lt;SPAN&gt;ウェブアプリを設定するため、下記&lt;/SPAN&gt;Dockerfile&lt;SPAN&gt;と&lt;/SPAN&gt;default&lt;SPAN&gt;ファイルサンプルを参考ください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;Dockerfile&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;FROM ghcr.io/openappsec/nginx-attachment:latest as open-appsec-nginx
ENV NGINX_SERVER_FQDN=&amp;lt;server ip&amp;gt;
COPY default /etc/nginx/conf.d/default.conf
RUN sed -i s/\${NGINX_SERVER_FQDN}/$NGINX_SERVER_FQDN/g /etc/nginx/conf.d/default.conf
ENTRYPOINT ["nginx", "-g", "daemon off;"]&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;上記&amp;lt;server ip&amp;gt;&lt;SPAN&gt;をサーバーをアクセス可能な&lt;/SPAN&gt;IP&lt;SPAN&gt;を置き換えてください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;NGINX&lt;SPAN&gt;の&lt;/SPAN&gt;default&lt;SPAN&gt;ファイルは下記&lt;/SPAN&gt;URL&lt;SPAN&gt;でサンプルを参考ください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="https://github.com/chkp-stuartgreen/appsec-demo/blob/main/nginx-reverse-proxy/default" target="_blank" rel="noopener"&gt;https://github.com/chkp-stuartgreen/appsec-demo/blob/main/nginx-reverse-proxy/default&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;下記コマンドでコンテナをビルドする。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;sudo docker build -t nginx-att:test .
sudo docker run -it --name nginx-att-test \
  --ipc=host \
  -v=./nginx/logs:/var/log/nginx \
  -p 80:80 \
  -d nginx-att:test&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;次のリンクからNGINX&lt;SPAN&gt;経由で&lt;/SPAN&gt;Juice Shop&lt;SPAN&gt;にアクセスできる&lt;/SPAN&gt;:&lt;/P&gt;
&lt;P&gt;http://&amp;lt;server ip&amp;gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;アセットを作成&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;GUI&lt;SPAN&gt;ポータルで下記アセットを作成する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture3.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24841iD01307F14C55A522/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture3.png" alt="Picture3.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt;THREAT PREVENTION&lt;SPAN&gt;タブで&lt;/SPAN&gt;Prevent&lt;SPAN&gt;モードに変更する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;※通常は数日間の学習期間を経過してPrevent&lt;SPAN&gt;モードに変更する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture4.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24842i8EF48C43CEB19A08/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture4.png" alt="Picture4.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ウェブアプリの保護をテストする&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;waf-comparison-project&lt;SPAN&gt;のようなツールを使って本番環境で簡単なセキュリティテストを実行したり、単純な&lt;/SPAN&gt;SQL&lt;SPAN&gt;インジェクション文字列を発行してログをチェックしたりすることができる。&lt;/SPAN&gt;SQL&lt;SPAN&gt;インジェクション攻撃を使って下記ログ画面でブロック履歴を確認する例である。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture5.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24843i629E8C031B8364B9/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture5.png" alt="Picture5.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;まとめ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;ベース機能を確認するため、自分の検証環境だけではなく、&lt;A title="仮想プレーグラウンド" href="https://www.openappsec.io/playground" target="_self"&gt;&lt;SPAN&gt;ここで&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;入手できる無料の仮想プレーグラウンドでも簡単にできる。詳細については、&lt;/SPAN&gt;open-appsec&lt;SPAN&gt;の&lt;/SPAN&gt;&lt;A title="ドキュメント" href="https://docs.openappsec.io/" target="_self"&gt;&lt;SPAN&gt;ドキュメント&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;と&lt;/SPAN&gt;&lt;A title="チュートリアル" href="https://www.openappsec.io/tutorials" target="_self"&gt;&lt;SPAN&gt;チュートリアル&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;を参照してください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;参考資料&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;AppSec&lt;SPAN&gt;連載&lt;/SPAN&gt;1&lt;SPAN&gt;回目：&lt;/SPAN&gt;&lt;A title="AppSec連載1回目：[CloudGuard open-appsec] 2024年3月にEOLされる前に、ModSecurity WAFの代替に切り替えるには？" href="https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-2024%E5%B9%B43%E6%9C%88%E3%81%ABEOL%E3%81%95%E3%82%8C%E3%82%8B%E5%89%8D%E3%81%AB-ModSecurity/td-p/202565/jump-to/first-unread-message" target="_blank" rel="noopener"&gt;[CloudGuard open-appsec] 2024&lt;SPAN&gt;年&lt;/SPAN&gt;3&lt;SPAN&gt;月に&lt;/SPAN&gt;EOL&lt;SPAN&gt;される前に、&lt;/SPAN&gt;ModSecurity WAF&lt;SPAN&gt;の代替に切り替えるには？&lt;/SPAN&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;AppSec&lt;SPAN&gt;連載&lt;/SPAN&gt;2&lt;SPAN&gt;回目：&lt;/SPAN&gt;&lt;A title="AppSec連載1回目：[CloudGuard open-appsec] セキュリティの考察" href="https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%81%AE%E8%80%83%E5%AF%9F/m-p/203601#M189" target="_blank" rel="noopener"&gt;[CloudGuard open-appsec] &lt;SPAN&gt;セキュリティの考察&lt;/SPAN&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 13 Mar 2024 09:43:01 GMT</pubDate>
    <dc:creator>Scott_Liu</dc:creator>
    <dc:date>2024-03-13T09:43:01Z</dc:date>
    <item>
      <title>[CloudGuard open-appsec]  PoCスタートアップガイド</title>
      <link>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-PoC%E3%82%B9%E3%82%BF%E3%83%BC%E3%83%88%E3%82%A2%E3%83%83%E3%83%97%E3%82%AC%E3%82%A4%E3%83%89/m-p/208619#M200</link>
      <description>&lt;P&gt;PoC&lt;SPAN&gt;を実施する場合、理想的には、以下の&lt;/SPAN&gt;3&lt;SPAN&gt;点をテストしたい：&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;- open-appsec&lt;SPAN&gt;の機能確認。攻撃を効果的にブロックする。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;- open-appsec&lt;SPAN&gt;稼働中の必要なリソース。特に&lt;/SPAN&gt;ModSecurity&lt;SPAN&gt;など他製品との比較。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;- open-appsec&lt;SPAN&gt;は、ウェブアプリケーションのすべての正当なトラフィックを許可する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;H2&gt;&lt;FONT size="4"&gt;&lt;STRONG&gt;検証環境構成の紹介&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/H2&gt;
&lt;P&gt;open-appsec&lt;SPAN&gt;は、&lt;/SPAN&gt;NGINX&lt;SPAN&gt;または&lt;/SPAN&gt;Kong Gateway&lt;SPAN&gt;コンテナと統合して&lt;/SPAN&gt;Docker&lt;SPAN&gt;または同様のコンテナ化されたプラットフォーム上にデプロイすることができ、&lt;/SPAN&gt;NGINX&lt;SPAN&gt;リバースプロキシ、&lt;/SPAN&gt;Web&lt;SPAN&gt;サーバー、または&lt;/SPAN&gt;Kong API Gateway&lt;SPAN&gt;によって提供されるすべてのアプリケーションと&lt;/SPAN&gt;API&lt;SPAN&gt;に保護を提供する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;NGINX&lt;SPAN&gt;と&lt;/SPAN&gt;Kong Gateway&lt;SPAN&gt;には、&lt;/SPAN&gt;open-appsec&lt;SPAN&gt;アタッチメントを含む拡張コンテナイメージが提供されています。このアタッチメントは、検査のためのトラフィックを&lt;/SPAN&gt; open-appsec &lt;SPAN&gt;エージェントコンテナに送信する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture1.png" style="width: 767px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24837i37AF8540F2E41E63/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture1.png" alt="Picture1.png" /&gt;&lt;/span&gt;&lt;BR /&gt;&lt;STRONG&gt;前提条件&lt;/STRONG&gt;&lt;STRONG&gt; - OWASP Juice Shop&lt;SPAN&gt;のデプロイ&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;テスト用のウェブアプリケーションJuice Shop&lt;SPAN&gt;を検証&lt;/SPAN&gt;Linux&lt;SPAN&gt;サーバーに構築。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;sudo docker pull bkimminich/juice-shop
sudo docker run -d -p 3000:3000 bkimminich/juice-shop
sudo docker ps&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Juice Shop&lt;SPAN&gt;は実行中のステータスを確認できたら下記&lt;/SPAN&gt;URL&lt;SPAN&gt;でアクセスしてみる。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;http://&amp;lt;server IP&amp;gt;:3000&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;前提条件&lt;/STRONG&gt;&lt;STRONG&gt; - SaaS&lt;SPAN&gt;テナントでのエージェントプロファイルを作成&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;my.openappsec.io &lt;SPAN&gt;上の&lt;/SPAN&gt; SaaS &lt;SPAN&gt;テナントへのアクセス&lt;/SPAN&gt; (SaaS &lt;SPAN&gt;管理用&lt;/SPAN&gt; WebUI)：&lt;A style="font-family: inherit; background-color: #ffffff;" href="https://my.openappsec.io/?utm_medium=doc&amp;amp;utm_source=gitbook&amp;amp;utm_content=sign-up" target="_blank" rel="noopener"&gt;https://my.openappsec.io&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;プロフィールの作成&lt;/LI&gt;
&lt;LI&gt;ポリシーの実施(Enforce)&lt;/LI&gt;
&lt;LI&gt;トークンの取得&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;STRONG&gt;Docker&lt;SPAN&gt;によるインストール（中央管理型）&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;下記コマンドでコンテナをデプロイして実行する。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;sudo docker pull ghcr.io/openappsec/agent:latest
sudo docker run --name=open-appsec-agent-app \
  --ipc=host \
  -v=./agent-container/conf:/etc/cp/conf \
  -v=./agent-container/data:/etc/cp/data \
  -v=./agent-container/logs:/var/log/nano_agent \
  -it \
  -e registered_server='NGINX Server' \
  -e user_email=scottl@checkpoint.com \
  -d ghcr.io/openappsec/agent:latest /cp-nano-agent \
  --token cp-dexxxx42-xxxx-xxxx-xxxx-a458cbxxxx21b4e5a061-xxxx-xxxx-xxxx-xxxxxxxxxxx
sudo docker pull ghcr.io/openappsec/nginx-attachment:latest
sudo docker run --name open-appsec-nginx \
  --ipc=host \
  -v=./nginx/conf:/etc/nginx \
  -v=./nginx/logs:/var/log/nginx \
  -p 80:80 \
  -d ghcr.io/openappsec/nginx-attachment:latest
sudo docker ps&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;この時点で、GUI&lt;SPAN&gt;ポータルでエージェントが接続されたことを確認できる。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture2.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24840i7DAEF352E49CD018/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture2.png" alt="Picture2.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;次に&lt;/STRONG&gt;&lt;STRONG&gt;Dockerfile and default&lt;SPAN&gt;を用意してビルドする&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;NGINX&lt;SPAN&gt;の&lt;/SPAN&gt;upstream&lt;SPAN&gt;ウェブアプリを設定するため、下記&lt;/SPAN&gt;Dockerfile&lt;SPAN&gt;と&lt;/SPAN&gt;default&lt;SPAN&gt;ファイルサンプルを参考ください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;Dockerfile&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;FROM ghcr.io/openappsec/nginx-attachment:latest as open-appsec-nginx
ENV NGINX_SERVER_FQDN=&amp;lt;server ip&amp;gt;
COPY default /etc/nginx/conf.d/default.conf
RUN sed -i s/\${NGINX_SERVER_FQDN}/$NGINX_SERVER_FQDN/g /etc/nginx/conf.d/default.conf
ENTRYPOINT ["nginx", "-g", "daemon off;"]&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;上記&amp;lt;server ip&amp;gt;&lt;SPAN&gt;をサーバーをアクセス可能な&lt;/SPAN&gt;IP&lt;SPAN&gt;を置き換えてください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;NGINX&lt;SPAN&gt;の&lt;/SPAN&gt;default&lt;SPAN&gt;ファイルは下記&lt;/SPAN&gt;URL&lt;SPAN&gt;でサンプルを参考ください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="https://github.com/chkp-stuartgreen/appsec-demo/blob/main/nginx-reverse-proxy/default" target="_blank" rel="noopener"&gt;https://github.com/chkp-stuartgreen/appsec-demo/blob/main/nginx-reverse-proxy/default&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;下記コマンドでコンテナをビルドする。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;LI-CODE lang="markup"&gt;sudo docker build -t nginx-att:test .
sudo docker run -it --name nginx-att-test \
  --ipc=host \
  -v=./nginx/logs:/var/log/nginx \
  -p 80:80 \
  -d nginx-att:test&lt;/LI-CODE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;次のリンクからNGINX&lt;SPAN&gt;経由で&lt;/SPAN&gt;Juice Shop&lt;SPAN&gt;にアクセスできる&lt;/SPAN&gt;:&lt;/P&gt;
&lt;P&gt;http://&amp;lt;server ip&amp;gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;アセットを作成&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;GUI&lt;SPAN&gt;ポータルで下記アセットを作成する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture3.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24841iD01307F14C55A522/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture3.png" alt="Picture3.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt;THREAT PREVENTION&lt;SPAN&gt;タブで&lt;/SPAN&gt;Prevent&lt;SPAN&gt;モードに変更する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;※通常は数日間の学習期間を経過してPrevent&lt;SPAN&gt;モードに変更する。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture4.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24842i8EF48C43CEB19A08/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture4.png" alt="Picture4.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ウェブアプリの保護をテストする&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;waf-comparison-project&lt;SPAN&gt;のようなツールを使って本番環境で簡単なセキュリティテストを実行したり、単純な&lt;/SPAN&gt;SQL&lt;SPAN&gt;インジェクション文字列を発行してログをチェックしたりすることができる。&lt;/SPAN&gt;SQL&lt;SPAN&gt;インジェクション攻撃を使って下記ログ画面でブロック履歴を確認する例である。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Picture5.png" style="width: 999px;"&gt;&lt;img src="https://community.checkpoint.com/t5/image/serverpage/image-id/24843i629E8C031B8364B9/image-size/large?v=v2&amp;amp;px=999" role="button" title="Picture5.png" alt="Picture5.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;まとめ&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;ベース機能を確認するため、自分の検証環境だけではなく、&lt;A title="仮想プレーグラウンド" href="https://www.openappsec.io/playground" target="_self"&gt;&lt;SPAN&gt;ここで&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;入手できる無料の仮想プレーグラウンドでも簡単にできる。詳細については、&lt;/SPAN&gt;open-appsec&lt;SPAN&gt;の&lt;/SPAN&gt;&lt;A title="ドキュメント" href="https://docs.openappsec.io/" target="_self"&gt;&lt;SPAN&gt;ドキュメント&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;と&lt;/SPAN&gt;&lt;A title="チュートリアル" href="https://www.openappsec.io/tutorials" target="_self"&gt;&lt;SPAN&gt;チュートリアル&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;を参照してください。&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;参考資料&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;AppSec&lt;SPAN&gt;連載&lt;/SPAN&gt;1&lt;SPAN&gt;回目：&lt;/SPAN&gt;&lt;A title="AppSec連載1回目：[CloudGuard open-appsec] 2024年3月にEOLされる前に、ModSecurity WAFの代替に切り替えるには？" href="https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-2024%E5%B9%B43%E6%9C%88%E3%81%ABEOL%E3%81%95%E3%82%8C%E3%82%8B%E5%89%8D%E3%81%AB-ModSecurity/td-p/202565/jump-to/first-unread-message" target="_blank" rel="noopener"&gt;[CloudGuard open-appsec] 2024&lt;SPAN&gt;年&lt;/SPAN&gt;3&lt;SPAN&gt;月に&lt;/SPAN&gt;EOL&lt;SPAN&gt;される前に、&lt;/SPAN&gt;ModSecurity WAF&lt;SPAN&gt;の代替に切り替えるには？&lt;/SPAN&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;AppSec&lt;SPAN&gt;連載&lt;/SPAN&gt;2&lt;SPAN&gt;回目：&lt;/SPAN&gt;&lt;A title="AppSec連載1回目：[CloudGuard open-appsec] セキュリティの考察" href="https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%81%AE%E8%80%83%E5%AF%9F/m-p/203601#M189" target="_blank" rel="noopener"&gt;[CloudGuard open-appsec] &lt;SPAN&gt;セキュリティの考察&lt;/SPAN&gt;&lt;/A&gt;&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 13 Mar 2024 09:43:01 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Japanese-%E6%97%A5%E6%9C%AC%E8%AA%9E/CloudGuard-open-appsec-PoC%E3%82%B9%E3%82%BF%E3%83%BC%E3%83%88%E3%82%A2%E3%83%83%E3%83%97%E3%82%AC%E3%82%A4%E3%83%89/m-p/208619#M200</guid>
      <dc:creator>Scott_Liu</dc:creator>
      <dc:date>2024-03-13T09:43:01Z</dc:date>
    </item>
  </channel>
</rss>

