Implementierungen können Instrumentierung, Agents, Bibliotheken, Runtime Hooks oder Framework-Integration verwenden. Das Label definiert weder eine Architektur noch eine Erkennungsmethode, einen Durchsetzungs-Scope oder ein Zusicherungsniveau.
Da eine RASP-Kontrolle die Anwendungsausführung beobachten kann, kann sie eine Anfrage mit Codepfaden, Abfragen, Datenhandhabung, Identitäten oder Ausnahmen verbinden, die eine externe Kontrolle nicht sehen kann. Produkte und Implementierungen unterscheiden sich zwischen Monitoring, Blockierung und anwendungsspezifischer Reaktion.
Wichtigste Punkte
Platzierung und ScopeUnterstützte Laufzeiten, Anwendungen, Codepfade, Eingaben, Angriffsklassen, Betriebsmodi sowie jedes Verhalten dokumentieren, das die Kontrolle nicht inspizieren oder sicher unterbrechen kann.
Sicherer BetriebErkennung und Blockierung gegen repräsentativen Verkehr testen, Latenz und Ressourcenverbrauch messen, Richtlinien- und Management-Zugriff schützen, Durchsetzung stufenweise einführen sowie Fail-Open-, Fail-Closed-, Rollback- und Beweisbehandlungsverhalten definieren.
ValidierungBehauptete Erkennungen mit reproduzierbaren Tests bestätigen, False Positives und False Negatives überwachen, nach Anwendungs- oder Laufzeitänderungen neu bewerten und sicherstellen, dass Alarme einen verantwortlichen Reaktionsprozess erreichen.
Wichtige EinschränkungRASP repariert keinen verwundbaren Code und macht die Anwendung nicht sicher. Es kann umgangen, falsch konfiguriert oder durch nicht unterstützte Pfade beeinträchtigt werden, und Laufzeit-Instrumentierung kann Leistung oder Stabilität beeinflussen.