Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pyrasp — Protection d'exécution des applications pour les serveurs web Python, les fonctions serverless et les serveurs MCP, détectant les attaques, l'injection de prompts et les fuites de données sans signatures. | Kitploit
Outils/GitHubGitHub/rbidou/pyrasp
Outils DéfensifsSécurité ServerlessSécurité WebSécurité CloudApprentissage AutomatiqueDétection d'IntrusionSécurité des APISécurité de l'IADétection d'Anomalies
GitHubrbidou/pyrasp

pyrasp

Protection d'exécution des applications pour les serveurs web Python, les fonctions serverless et les serveurs MCP, détectant les attaques, l'injection de prompts et les fuites de données sans signatures.

3966il y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
Partager

version 0.10.0 A project by ParaCyberBellum @ParaCyberBellum on Twitter

Qu'est-ce que PyRASP ?

PyRASP est un package de Runtime Application Self Protection pour les serveurs Web basés sur Python (Flask, FastAPI, Django, aiohttp), les passerelles Web (WSGI et ASGI) et les fonctions Serverless (AWS Lambda, Azure et Google Cloud Functions). Il protège contre les principales attaques auxquelles les applications web sont exposées, depuis l'intérieur de l'application. Il est également capable de fournir une télémétrie de base telle que l'utilisation du CPU et de la mémoire, ainsi que le nombre de requêtes. De plus, PyRASP implémente le Zero-Trust Application Access pour les applications critiques, garantissant que seuls les navigateurs autorisés et à jour peuvent se connecter.

PyRASP assure une sécurité complète de l'IA agentique en protégeant les outils des serveurs MCP contre les injections d'entrées malveillantes et les fuites de données (PII et identifiants) qui résulteraient d'un traitement inattendu. Il défend également les frontends LLM contre les tentatives d'injection de prompts malveillants.

Il peut fonctionner à l'aide d'un fichier de configuration local ou le récupérer depuis un serveur distant/cloud. Les logs et la télémétrie (optionnels) peuvent également être envoyés à des serveurs distants, et les informations sur les menaces peuvent être partagées entre les agents.

Une spécificité de PyRASP réside dans le fait qu'il n'utilise pas de signatures. Il s'appuie plutôt sur des leurres, des seuils, les internes du système et de l'application ainsi que l'apprentissage automatique pour la détection.

Les fonctions AWS Lambda ne sont plus prises en charge depuis la version 0.8.3

Documentation

Documentation complète
Notes de version
Site Web

Contacts

Renaud Bidou - [email protected]

Télécharger l’outil