# Was ist Runtime Application Self-Protection (RASP)?

> Runtime Application Self-Protection (RASP) ist eine variable Branchenkategorie für Kontrollen, die in die Laufzeit einer Anwendung integriert oder eng mit ihr gekoppelt sind, sodass sie Ausführungskontext beobachten und ausgewähltes bösartiges Verhalten erkennen, melden oder blockieren können, während die Anwendung läuft.

- Kanonische URL: https://yellowcube.eu/de/glossary/runtime-application-self-protection/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Implementierungen können Instrumentierung, Agents, Bibliotheken, Runtime Hooks oder Framework-Integration verwenden. Das Label definiert weder eine Architektur noch eine Erkennungsmethode, einen Durchsetzungs-Scope oder ein Zusicherungsniveau.

Da eine RASP-Kontrolle die Anwendungsausführung beobachten kann, kann sie eine Anfrage mit Codepfaden, Abfragen, Datenhandhabung, Identitäten oder Ausnahmen verbinden, die eine externe Kontrolle nicht sehen kann. Produkte und Implementierungen unterscheiden sich zwischen Monitoring, Blockierung und anwendungsspezifischer Reaktion.

### Wichtigste Punkte

- **Platzierung und Scope:** Unterstützte Laufzeiten, Anwendungen, Codepfade, Eingaben, Angriffsklassen, Betriebsmodi sowie jedes Verhalten dokumentieren, das die Kontrolle nicht inspizieren oder sicher unterbrechen kann.
- **Sicherer Betrieb:** Erkennung und Blockierung gegen repräsentativen Verkehr testen, Latenz und Ressourcenverbrauch messen, Richtlinien- und Management-Zugriff schützen, Durchsetzung stufenweise einführen sowie Fail-Open-, Fail-Closed-, Rollback- und Beweisbehandlungsverhalten definieren.
- **Validierung:** Behauptete Erkennungen mit reproduzierbaren Tests bestätigen, False Positives und False Negatives überwachen, nach Anwendungs- oder Laufzeitänderungen neu bewerten und sicherstellen, dass Alarme einen verantwortlichen Reaktionsprozess erreichen.
- **Wichtige Einschränkung:** RASP repariert keinen verwundbaren Code und macht die Anwendung nicht sicher. Es kann umgangen, falsch konfiguriert oder durch nicht unterstützte Pfade beeinträchtigt werden, und Laufzeit-Instrumentierung kann Leistung oder Stabilität beeinflussen.

### Verwandte Begriffe

[Anwendungssicherheit](<https://yellowcube.eu/de/glossary/application-security/>) · [Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>) · [Virtual Patching](<https://yellowcube.eu/de/glossary/virtual-patching/>) · [Dynamic Application Security Testing (DAST)](<https://yellowcube.eu/de/glossary/dynamic-application-security-testing/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>)

### Quellen

[NIST SP 800-53 Release 5.2.0, control SI-7(17)](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [OWASP AppSensor](https://owasp.org/www-project-appsensor/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

