Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
openrasp — Mecanismo de autoproteção de aplicações em runtime que se integra a servidores de aplicação para monitorar e bloquear consultas maliciosas a bancos de dados, operações de arquivos e requisições de rede. | Kitploit
Ferramentas/GitHubGitHub/baidu/openrasp
Ferramentas DefensivasSegurança WebDevSecOpsDetecção de IntrusãoDetecção de Anomalias
GitHubbaidu/openrasp

openrasp

Mecanismo de autoproteção de aplicações em runtime que se integra a servidores de aplicação para monitorar e bloquear consultas maliciosas a bancos de dados, operações de arquivos e requisições de rede.

Ver Repositório
3.0k622há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

OpenRASP

Build Status Build Status

Introdução

Ao contrário de soluções de controle de perímetro como WAF, o OpenRASP integra seu mecanismo de proteção diretamente no servidor de aplicação por meio de instrumentação. Ele pode monitorar vários eventos, incluindo consultas a banco de dados, operações de arquivo e requisições de rede, entre outros.

Quando um ataque ocorre, o WAF corresponde a requisição maliciosa com suas assinaturas e a bloqueia. O OpenRASP adota uma abordagem diferente, interceptando funções sensíveis e examinando/bloqueando as entradas fornecidas a elas. Como resultado, esse exame é sensível ao contexto e ocorre no local. Isso traz os seguintes benefícios:

  1. Apenas ataques bem-sucedidos podem disparar alarmes, resultando em menor taxa de falsos positivos e maior taxa de detecção;
  2. Um stack trace detalhado é registrado, o que facilita a análise forense;
  3. Insuscetível a protocolos malformados.

Início Rápido

Consulte instruções detalhadas de instalação aqui

Também fornecemos alguns casos de teste correspondentes aos ataques OWASP TOP 10, baixe aqui

Documentação GitBook

Este é um backup dos documentos originais do rasp.baidu.com, fornecido caso o site esteja indisponível. Acesse aqui: https://test-730.gitbook.io/openrasp-documents-old

FAQ

1. Lista de servidores de aplicações web suportados

Testamos o OpenRASP completamente nos seguintes servidores de aplicação para plataformas Linux:

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphpere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

O suporte a outros servidores de aplicação web também será incluído em breve nas próximas versões.

2. Impacto no desempenho dos servidores de aplicação

Realizamos vários testes de estresse intensos e longos antes do lançamento. Mesmo no pior cenário (onde o ponto de hook foi continuamente acionado), o desempenho do servidor foi reduzido em apenas 1~4%.

3. Integração com SIEM ou SOC existentes

O OpenRASP registra alarmes no formato JSON, que podem ser facilmente capturados por Logstash, rsyslog ou Flume.

4. Como desenvolver um novo plugin?

Um plugin recebe um callback quando um evento ocorre. Ele então determina se o comportamento atual é malicioso ou não e bloqueia a requisição associada, se necessário.

Instruções detalhadas de desenvolvimento de plugin podem ser encontradas aqui

Contato

Suporte técnico:

  • Grupo RASP QQ #2: 595568655
  • Grupo RASP QQ #1 (cheio): 259318664
  • OpenRASP Google Group

Consultas comerciais, comentários e relatórios de segurança:

  • E-mail geral: openrasp-support # baidu.com
Baixar ferramenta