Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
openrasp — Moteur de protection d'applications au moment de l'exécution qui s'intègre aux serveurs d'applications pour surveiller et bloquer les requêtes de base de données malveillantes, les opérations sur les fichiers et les requêtes réseau. | Kitploit
Outils/GitHubGitHub/baidu/openrasp
Outils DéfensifsSécurité WebDevSecOpsDétection d'IntrusionDétection d'Anomalies
GitHubbaidu/openrasp

openrasp

Moteur de protection d'applications au moment de l'exécution qui s'intègre aux serveurs d'applications pour surveiller et bloquer les requêtes de base de données malveillantes, les opérations sur les fichiers et les requêtes réseau.

Voir le dépôt
3.0k622il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

OpenRASP

Build Status Build Status

Présentation

Contrairement aux solutions de contrôle périmétrique comme les WAF, OpenRASP intègre directement son moteur de protection dans le serveur d'application par instrumentation. Il peut surveiller divers événements, notamment les requêtes de base de données, les opérations sur les fichiers et les requêtes réseau, etc.

Lors d'une attaque, un WAF fait correspondre la requête malveillante à ses signatures et la bloque. OpenRASP adopte une approche différente en accrochant des fonctions sensibles et en examinant/bloquant les entrées qui leur sont fournies. En conséquence, cet examen est contextuel et sur place. Il apporte les avantages suivants :

  1. Seules les attaques réussies peuvent déclencher des alarmes, ce qui réduit les faux positifs et augmente le taux de détection ;
  2. Une trace de pile détaillée est enregistrée, ce qui facilite l'analyse forensique ;
  3. Insensible aux protocoles malformés.

Démarrage rapide

Voir les instructions d'installation détaillées ici

Nous fournissons également quelques cas de test correspondant aux attaques OWASP Top 10, téléchargez ici

Documentation GitBook

Ceci est une sauvegarde des documents originaux de rasp.baidu.com, fournie au cas où le site serait indisponible. Accédez-y ici : https://test-730.gitbook.io/openrasp-documents-old

FAQ

1. Liste des serveurs d'applications web pris en charge

Nous avons entièrement testé OpenRASP sur les serveurs d'applications suivants pour les plateformes Linux :

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphpere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

Le support d'autres serveurs d'applications web sera également bientôt inclus dans les prochaines versions.

2. Impact sur les performances des serveurs d'applications

Nous avons effectué de nombreux tests de stress intenses et de longue durée avant la publication. Même dans le pire des cas (où le point d'accrochage était déclenché en continu), les performances du serveur n'ont été réduites que de 1~4 %

3. Intégration avec un SIEM ou SOC existant

OpenRASP enregistre les alarmes au format JSON, qui peut être facilement collecté par Logstash, rsyslog ou Flume.

4. Comment développer un nouveau plugin ?

Un plugin reçoit un rappel lorsqu'un événement se produit. Il détermine ensuite si le comportement actuel est malveillant ou non et bloque la requête associée si nécessaire.

Des instructions détaillées pour le développement de plugins sont disponibles ici

Contact

Support technique :

  • RASP QQ group #2: 595568655
  • RASP QQ group #1 (full): 259318664
  • OpenRASP Google Group

Demandes commerciales, commentaires et rapports de sécurité :

  • Email général : openrasp-support # baidu.com
Télécharger l’outil