Glossario · A
Autoprotezione delle applicazioni di runtime (Runtime Application Self-protection, RASP)
Team sistemistico Rackone · 1 min di lettura · Aggiornato il
La RASP è una tecnologia di sicurezza che protegge un'applicazione dall'interno, mentre è in esecuzione, bloccando gli attacchi in tempo reale.
La RASP (Runtime Application Self-Protection, autoprotezione delle applicazioni in esecuzione) è una tecnologia di sicurezza che si integra nell'applicazione stessa e la protegge dall'interno mentre è in esecuzione, riconoscendo e bloccando gli attacchi nel momento in cui avvengono.
Come funziona la RASP?
Un agente inserito nell'ambiente di esecuzione (per esempio la macchina virtuale Java, .NET o l'interprete PHP) osserva cosa fa davvero l'applicazione: le query inviate al database, i file aperti, i comandi eseguiti. Se una richiesta produce un comportamento pericoloso, come una SQL injection che altera una query, l'agente la blocca o la segnala. Poiché vede il contesto interno, commette meno falsi allarmi di un controllo esterno.
Che differenza c'è tra RASP e WAF?
Un web application firewall filtra il traffico prima che arrivi all'applicazione, confrontandolo con regole e firme note. La RASP lavora dentro l'applicazione. I due strumenti si completano: la RASP aggiunge un costo in prestazioni e va provata con cura, ma copre anche attacchi che il WAF non riconosce.