Usando o Modsecurity, escrevo as requisições capturadas em um log, no formato JSON. O campo do corpo é muito detalhado para o meu índice ELK e gera muitos erros de análise.
Posso desativar a presença do corpo no log JSON?
Usando o Modsecurity, escrevo as requisições capturadas em um log, no formato JSON. O campo do corpo é muito detalhado para o meu índice ELK e gera muitos erros de análise.
Posso desativar a presença do corpo no log JSON?
A variável SecAuditLogParts pode ser definida em /etc/modsecurity.conf :
por exemplo :