
Mecanismo de autoproteção de aplicações em runtime que se integra a servidores de aplicação para monitorar e bloquear consultas maliciosas a bancos de dados, operações de arquivos e requisições de rede.
Ao contrário de soluções de controle de perímetro como WAF, o OpenRASP integra seu mecanismo de proteção diretamente no servidor de aplicação por meio de instrumentação. Ele pode monitorar vários eventos, incluindo consultas a banco de dados, operações de arquivo e requisições de rede, entre outros.
Quando um ataque ocorre, o WAF corresponde a requisição maliciosa com suas assinaturas e a bloqueia. O OpenRASP adota uma abordagem diferente, interceptando funções sensíveis e examinando/bloqueando as entradas fornecidas a elas. Como resultado, esse exame é sensível ao contexto e ocorre no local. Isso traz os seguintes benefícios:
Consulte instruções detalhadas de instalação aqui
Também fornecemos alguns casos de teste correspondentes aos ataques OWASP TOP 10, baixe aqui
Este é um backup dos documentos originais do rasp.baidu.com, fornecido caso o site esteja indisponível. Acesse aqui: https://test-730.gitbook.io/openrasp-documents-old
Testamos o OpenRASP completamente nos seguintes servidores de aplicação para plataformas Linux:
O suporte a outros servidores de aplicação web também será incluído em breve nas próximas versões.
Realizamos vários testes de estresse intensos e longos antes do lançamento. Mesmo no pior cenário (onde o ponto de hook foi continuamente acionado), o desempenho do servidor foi reduzido em apenas 1~4%.
O OpenRASP registra alarmes no formato JSON, que podem ser facilmente capturados por Logstash, rsyslog ou Flume.
Um plugin recebe um callback quando um evento ocorre. Ele então determina se o comportamento atual é malicioso ou não e bloqueia a requisição associada, se necessário.
Instruções detalhadas de desenvolvimento de plugin podem ser encontradas aqui
Suporte técnico:
Consultas comerciais, comentários e relatórios de segurança:
openrasp-support # baidu.com