Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
openrasp — Движок самозащиты приложений во время выполнения, который встраивается в серверы приложений для мониторинга и блокировки вредоносных запросов к базе данных, файловых операций и сетевых запросов. | Kitploit
Инструменты/GitHubGitHub/baidu/openrasp
Оборонительные ИнструментыВеб-безопасностьDevSecOpsОбнаружение ВторженийОбнаружение Аномалий
GitHubbaidu/openrasp

openrasp

Движок самозащиты приложений во время выполнения, который встраивается в серверы приложений для мониторинга и блокировки вредоносных запросов к базе данных, файловых операций и сетевых запросов.

Репозиторий
3.0k62210 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OpenRASP

Build Status Build Status

Введение

В отличие от периметровых решений, таких как WAF, OpenRASP напрямую интегрирует свой защитный движок в сервер приложений с помощью инструментирования. Он может отслеживать различные события, включая запросы к базе данных, файловые операции и сетевые запросы и т.д.

Когда происходит атака, WAF сопоставляет вредоносный запрос со своими сигнатурами и блокирует его. OpenRASP использует другой подход: он перехватывает чувствительные функции и проверяет/блокирует передаваемые им входные данные. В результате такая проверка является контекстно-зависимой и выполняется на месте. Это дает следующие преимущества:

  1. Только успешные атаки вызывают срабатывание тревоги, что приводит к меньшему количеству ложных срабатываний и более высокому проценту обнаружения;
  2. Журналируется подробный стек вызовов, что упрощает криминалистический анализ;
  3. Нечувствительность к искаженным протоколам.

Быстрый старт

Подробные инструкции по установке см. здесь

Мы также предоставляем несколько тестовых примеров, соответствующих атакам из OWASP TOP 10, скачать здесь

Документация GitBook

Это резервная копия оригинальных документов с rasp.baidu.com, предоставленная на случай недоступности сайта. Доступ по ссылке: https://test-730.gitbook.io/openrasp-documents-old

Часто задаваемые вопросы

1. Список поддерживаемых серверов веб-приложений

Мы полностью протестировали OpenRASP на следующих серверах приложений для платформ Linux:

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

Поддержка других серверов веб-приложений будет добавлена в ближайших релизах.

2. Влияние на производительность серверов приложений

Перед выпуском мы провели множество интенсивных и длительных стресс-тестов. Даже в худшем сценарии (когда точка перехвата непрерывно срабатывала) производительность сервера снижалась всего на 1~4%.

3. Интеграция с существующими SIEM или SOC

OpenRASP регистрирует тревоги в формате JSON, которые могут быть легко собраны с помощью Logstash, rsyslog или Flume.

4. Как разработать новый плагин?

Плагин получает обратный вызов при возникновении события. Затем он определяет, является ли текущее поведение вредоносным, и при необходимости блокирует связанный запрос.

Подробные инструкции по разработке плагинов можно найти здесь

Контакты

Техническая поддержка:

  • RASP QQ group #2: 595568655
  • RASP QQ group #1 (full): 259318664
  • OpenRASP Google Group

Деловые запросы, комментарии и сообщения о безопасности:

  • Общая почта: openrasp-support # baidu.com
Скачать инструмент