
Движок самозащиты приложений во время выполнения, который встраивается в серверы приложений для мониторинга и блокировки вредоносных запросов к базе данных, файловых операций и сетевых запросов.
В отличие от периметровых решений, таких как WAF, OpenRASP напрямую интегрирует свой защитный движок в сервер приложений с помощью инструментирования. Он может отслеживать различные события, включая запросы к базе данных, файловые операции и сетевые запросы и т.д.
Когда происходит атака, WAF сопоставляет вредоносный запрос со своими сигнатурами и блокирует его. OpenRASP использует другой подход: он перехватывает чувствительные функции и проверяет/блокирует передаваемые им входные данные. В результате такая проверка является контекстно-зависимой и выполняется на месте. Это дает следующие преимущества:
Подробные инструкции по установке см. здесь
Мы также предоставляем несколько тестовых примеров, соответствующих атакам из OWASP TOP 10, скачать здесь
Это резервная копия оригинальных документов с rasp.baidu.com, предоставленная на случай недоступности сайта. Доступ по ссылке: https://test-730.gitbook.io/openrasp-documents-old
Мы полностью протестировали OpenRASP на следующих серверах приложений для платформ Linux:
Поддержка других серверов веб-приложений будет добавлена в ближайших релизах.
Перед выпуском мы провели множество интенсивных и длительных стресс-тестов. Даже в худшем сценарии (когда точка перехвата непрерывно срабатывала) производительность сервера снижалась всего на 1~4%.
OpenRASP регистрирует тревоги в формате JSON, которые могут быть легко собраны с помощью Logstash, rsyslog или Flume.
Плагин получает обратный вызов при возникновении события. Затем он определяет, является ли текущее поведение вредоносным, и при необходимости блокирует связанный запрос.
Подробные инструкции по разработке плагинов можно найти здесь
Техническая поддержка:
Деловые запросы, комментарии и сообщения о безопасности:
openrasp-support # baidu.com