
런타임 애플리케이션 자체 보호 엔진으로, 애플리케이션 서버에 후킹하여 악성 데이터베이스 쿼리, 파일 작업, 네트워크 요청을 모니터링하고 차단합니다.
WAF와 같은 경계 제어 솔루션과 달리, OpenRASP는 애플리케이션 서버에 보호 엔진을 직접 통합하여 계측(instrumentation)을 통해 동작합니다. 데이터베이스 쿼리, 파일 작업, 네트워크 요청 등 다양한 이벤트를 모니터링할 수 있습니다.
공격이 발생하면 WAF는 악성 요청을 시그니처와 매칭하여 차단합니다. OpenRASP는 민감한 함수를 후킹(hooking)하여 전달되는 입력을 검사/차단하는 다른 접근 방식을 취합니다. 결과적으로 이 검사는 컨텍스트를 인식하고 제자리에서 이루어집니다. 다음과 같은 이점이 있습니다:
자세한 설치 지침은 여기를 참조하세요
또한 OWASP TOP 10 공격에 대응하는 몇 가지 테스트 케이스를 제공합니다. 여기서 다운로드
이는 rasp.baidu.com의 원본 문서 백업으로, 사이트에 접속할 수 없을 때 제공됩니다. 다음에서 접근하세요: https://test-730.gitbook.io/openrasp-documents-old
Linux 플랫폼에서 다음 애플리케이션 서버에서 OpenRASP를 완전히 테스트했습니다:
다른 웹 애플리케이션 서버에 대한 지원도 향후 릴리스에 곧 포함될 예정입니다.
릴리스 전에 여러 번의 강력하고 오래 지속되는 스트레스 테스트를 실행했습니다. 최악의 시나리오(후크 포인트가 지속적으로 트리거되는 경우)에서도 서버 성능은 1~4%만 저하되었습니다.
OpenRASP는 JSON 형식으로 알람을 기록하며, 이는 Logstash, rsyslog 또는 Flume으로 쉽게 수집할 수 있습니다.
플러그인은 이벤트가 발생할 때 콜백을 수신합니다. 그런 다음 현재 동작이 악성인지 여부를 판단하고 필요한 경우 관련 요청을 차단합니다.
자세한 플러그인 개발 지침은 여기에서 확인할 수 있습니다.
기술 지원:
비즈니스 문의, 의견 및 보안 보고:
openrasp-support # baidu.com