Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone

Glossario · A

Autoprotezione delle applicazioni di runtime (Runtime Application Self-protection, RASP)

Team sistemistico Rackone · 1 min di lettura · Aggiornato il

La RASP è una tecnologia di sicurezza che protegge un'applicazione dall'interno, mentre è in esecuzione, bloccando gli attacchi in tempo reale.

La RASP (Runtime Application Self-Protection, autoprotezione delle applicazioni in esecuzione) è una tecnologia di sicurezza che si integra nell'applicazione stessa e la protegge dall'interno mentre è in esecuzione, riconoscendo e bloccando gli attacchi nel momento in cui avvengono.

Come funziona la RASP?

Un agente inserito nell'ambiente di esecuzione (per esempio la macchina virtuale Java, .NET o l'interprete PHP) osserva cosa fa davvero l'applicazione: le query inviate al database, i file aperti, i comandi eseguiti. Se una richiesta produce un comportamento pericoloso, come una SQL injection che altera una query, l'agente la blocca o la segnala. Poiché vede il contesto interno, commette meno falsi allarmi di un controllo esterno.

Che differenza c'è tra RASP e WAF?

Un web application firewall filtra il traffico prima che arrivi all'applicazione, confrontandolo con regole e firme note. La RASP lavora dentro l'applicazione. I due strumenti si completano: la RASP aggiunge un costo in prestazioni e va provata con cura, ma copre anche attacchi che il WAF non riconosce.

Chiama Parla con un esperto