ModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う 作者: si62512548投稿日: 2026年7月22日カテゴリー: セキュリティタグ: audit log, Grafana, LogQL, Loki, ModSecurity, OWASP CRS, WAF, WordPress, セキュリティ運用, リバースプロキシModSecurity の audit log を Grafana で見る理由 – WAF を観測可能な防御点として扱う へのコメントはまだありません ModSecurity の audit log を Loki に集約し、Grafana で WAF の遮断理由、誤検知、攻撃傾向を確認する運用設計を整理します。
WordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る 作者: si62512548投稿日: 2024年4月10日カテゴリー: WordPressタグ: Apache, Gutenberg, ModSecurity, OWASP CRS, REST API, WAF, WordPress, セキュリティ, トラブルシュート, リバースプロキシWordPress 更新後に ModSecurity が反応する理由 – WAF の偽陽性と例外設計を見る へのコメントはまだありません WordPress 更新後に ModSecurity / WAF が REST API や Gutenberg の保存を止める場合に、audit log、rule id、matched variable を確認し、狭い例外を作る考え方です。