
Motore di autoprotezione delle applicazioni in runtime che si aggancia ai server applicativi per monitorare e bloccare query di database, operazioni su file e richieste di rete dannose.
A differenza delle soluzioni di controllo perimetrale come il WAF, OpenRASP integra direttamente il suo motore di protezione nel server applicativo tramite strumentazione. Può monitorare vari eventi, incluse le query al database, le operazioni sui file e le richieste di rete, ecc.
Quando si verifica un attacco, il WAF confronta la richiesta dannosa con le sue firme e la blocca. OpenRASP adotta un approccio diverso, agganciando funzioni sensibili e esaminando/bloccando gli input che vengono loro forniti. Di conseguenza, questo esame è contestuale e in-place. Porta i seguenti vantaggi:
Vedi le istruzioni di installazione dettagliate qui
Forniamo anche alcuni casi di test corrispondenti agli attacchi OWASP TOP 10, scaricabili qui
Questo è un backup dei documenti originali di rasp.baidu.com, fornito nel caso il sito non sia disponibile. Accedi qui: https://test-730.gitbook.io/openrasp-documents-old
Abbiamo testato completamente OpenRASP sui seguenti server applicativi per piattaforme Linux:
Il supporto per altri server applicativi web sarà presto incluso nelle prossime versioni.
Abbiamo eseguito numerosi test di stress intensi e prolungati prima del rilascio. Anche nello scenario peggiore (in cui il punto di hook veniva attivato continuamente) le prestazioni del server si riducevano solo dell'1~4%.
OpenRASP registra gli allarmi in formato JSON, che può essere facilmente raccolto da Logstash, rsyslog o Flume.
Un plugin riceve un callback quando si verifica un evento. Determina quindi se il comportamento corrente è malevolo o meno e blocca la richiesta associata se necessario.
Istruzioni dettagliate per lo sviluppo di plugin sono disponibili qui
Supporto tecnico:
Richiesta commerciali, commenti e segnalazioni di sicurezza:
openrasp-support # baidu.com