Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
openrasp — Motor de autoprotección de aplicaciones en tiempo de ejecución que se engancha en los servidores de aplicaciones para monitorear y bloquear consultas maliciosas a bases de datos, operaciones de archivos y solicitudes de red. | Kitploit
Herramientas/GitHubGitHub/baidu/openrasp
Herramientas DefensivasSeguridad WebDevSecOpsDetección de IntrusionesDetección de Anomalías
GitHubbaidu/openrasp

openrasp

Motor de autoprotección de aplicaciones en tiempo de ejecución que se engancha en los servidores de aplicaciones para monitorear y bloquear consultas maliciosas a bases de datos, operaciones de archivos y solicitudes de red.

Ver Repositorio
3.0k6228hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

OpenRASP

Build Status Build Status

Introducción

A diferencia de soluciones de control perimetral como WAF, OpenRASP integra su motor de protección directamente en el servidor de aplicaciones mediante instrumentación. Puede monitorear varios eventos, incluyendo consultas a bases de datos, operaciones de archivos y peticiones de red, entre otros.

Cuando ocurre un ataque, el WAF compara la petición maliciosa con sus firmas y la bloquea. OpenRASP adopta un enfoque diferente: engancha funciones sensibles y examina/bloquea las entradas que se les proporcionan. Como resultado, este examen tiene en cuenta el contexto y se realiza en el lugar. Esto aporta los siguientes beneficios:

  1. Solo los ataques exitosos pueden generar alarmas, lo que resulta en una menor tasa de falsos positivos y una mayor tasa de detección.
  2. Se registra un rastro de pila detallado, lo que facilita el análisis forense.
  3. Es insensible a protocolos malformados.

Inicio rápido

Consulte las instrucciones detalladas de instalación aquí

También proporcionamos algunos casos de prueba correspondientes a los ataques OWASP TOP 10, descargue aquí

Documentación GitBook

Esta es una copia de seguridad de los documentos originales de rasp.baidu.com, proporcionada en caso de que el sitio no esté disponible. Acceda aquí: https://test-730.gitbook.io/openrasp-documents-old

FAQ

1. Lista de servidores de aplicaciones web compatibles

Hemos probado completamente OpenRASP en los siguientes servidores de aplicaciones para plataformas Linux:

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

El soporte para otros servidores de aplicaciones web también se incluirá próximamente en futuras versiones.

2. Impacto en el rendimiento de los servidores de aplicaciones

Realizamos múltiples pruebas de estrés intensas y prolongadas antes del lanzamiento. Incluso en el peor de los casos (donde el punto de enganche se activaba continuamente), el rendimiento del servidor solo se redujo entre un 1 y un 4%.

3. Integración con SIEM o SOC existentes

OpenRASP registra las alarmas en formato JSON, que pueden ser recolectadas fácilmente por Logstash, rsyslog o Flume.

4. ¿Cómo desarrollar un nuevo plugin?

Un plugin recibe una llamada de retorno cuando ocurre un evento. Luego determina si el comportamiento actual es malicioso o no y bloquea la petición asociada si es necesario.

Las instrucciones detalladas para el desarrollo de plugins se pueden encontrar aquí

Contacto

Soporte técnico:

  • Grupo QQ de RASP #2: 595568655
  • Grupo QQ de RASP #1 (completo): 259318664
  • Grupo de Google OpenRASP

Consultas comerciales, comentarios e informes de seguridad:

  • Correo general: openrasp-support # baidu.com
Descargar herramienta