Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openrasp — ランタイムアプリケーション自己保護エンジンで、アプリケーションサーバーにフックして悪意のあるデータベースクエリ、ファイル操作、ネットワークリクエストを監視・遮断します。 | Kitploit
ツール/GitHubGitHub/baidu/openrasp
防御ツールウェブセキュリティDevSecOps侵入検知異常検知
GitHubbaidu/openrasp

openrasp

ランタイムアプリケーション自己保護エンジンで、アプリケーションサーバーにフックして悪意のあるデータベースクエリ、ファイル操作、ネットワークリクエストを監視・遮断します。

リポジトリを見る
3.0k622811ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OpenRASP

Build Status Build Status

はじめに

WAFのような境界防御ソリューションとは異なり、OpenRASPはインストルメンテーションによって保護エンジンをアプリケーションサーバーに直接統合します。データベースクエリ、ファイル操作、ネットワークリクエストなど、さまざまなイベントを監視できます。

攻撃が発生した場合、WAFはシグネチャと悪意のあるリクエストを照合してブロックします。OpenRASPは、敏感な関数をフックし、それらに渡される入力を検査・ブロックするという異なるアプローチを採用しています。その結果、この検査はコンテキストを認識し、その場で行われます。これにより、以下の利点がもたらされます。

  1. 成功した攻撃のみがアラートをトリガーするため、誤検出が少なく、検出率が高くなります。
  2. 詳細なスタックトレースが記録されるため、フォレンジック分析が容易になります。
  3. 異常なプロトコルに対して影響を受けにくくなります。

クイックスタート

詳細なインストール手順はこちらをご覧ください。

また、OWASP TOP 10攻撃に対応するテストケースも提供しています。こちらからダウンロードしてください。

GitBookドキュメント

これはrasp.baidu.comのオリジナルドキュメントのバックアップであり、サイトが利用できない場合に備えて提供されています。 こちらからアクセスしてください:https://test-730.gitbook.io/openrasp-documents-old

FAQ

1. サポートされているWebアプリケーションサーバーの一覧

OpenRASPは、Linuxプラットフォーム上の以下のアプリケーションサーバーで十分にテストされています。

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

他のWebアプリケーションサーバーのサポートも、今後のリリースで間もなく含まれる予定です。

2. アプリケーションサーバーへのパフォーマンス影響

リリース前に複数の激しく長時間のストレステストを実施しました。最悪のシナリオ(フックポイントが継続的にトリガーされる場合)でも、サーバーのパフォーマンス低下はわずか1〜4%にとどまりました。

3. 既存のSIEMまたはSOCとの統合

OpenRASPはJSON形式でアラートをログ出力します。これはLogstash、rsyslog、Flumeなどで簡単に収集できます。

4. 新しいプラグインを開発するには?

プラグインはイベント発生時にコールバックを受け取ります。そして、現在の動作が悪意のあるものかどうかを判断し、必要に応じて関連するリクエストをブロックします。

詳細なプラグイン開発手順はこちらにあります。

連絡先

テクニカルサポート:

  • RASP QQグループ #2: 595568655
  • RASP QQグループ #1 (満員): 259318664
  • OpenRASP Googleグループ

ビジネスに関するお問い合わせ、コメント、セキュリティレポート:

  • 一般メール:openrasp-support # baidu.com
ツールをダウンロード