# Qu'est-ce que le runtime application self-protection (RASP) ?

> Le runtime application self-protection (RASP) est une catégorie de l'industrie variable désignant des contrôles intégrés à l'exécution d'une application, ou étroitement couplés à celle-ci, afin de pouvoir observer le contexte d'exécution et détecter, signaler ou bloquer des comportements malveillants sélectionnés pendant que l'application fonctionne.

- URL canonique: https://yellowcube.eu/fr/glossary/runtime-application-self-protection/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les implémentations peuvent utiliser instrumentation, agents, bibliothèques, hooks d'exécution ou intégration au framework. L'étiquette ne définit ni une architecture, ni une méthode de détection, ni un périmètre d'application, ni un niveau d'assurance unique.

Parce qu'un contrôle RASP peut observer l'exécution de l'application, il peut relier une requête à des chemins de code, des requêtes de base de données, un traitement de données, des identités ou des exceptions qu'un contrôle externe ne peut voir. Produits et implémentations diffèrent entre supervision, blocage et réponse propre à l'application.

### Points clés

- **Placement et périmètre:** Documenter runtimes, applications, chemins de code, entrées, classes d'attaque, modes de fonctionnement pris en charge et tout comportement que le contrôle ne peut inspecter ni interrompre en sécurité.
- **Exploitation sûre:** Tester détection et blocage contre un trafic représentatif, mesurer latence et usage de ressources, protéger politique et accès de gestion, déployer l'application par étapes et définir le comportement fail-open, fail-closed, de retour arrière et de traitement des indices.
- **Validation:** Confirmer les détections revendiquées avec des tests reproductibles, superviser faux positifs et faux négatifs, réévaluer après les changements de l'application ou du runtime, et s'assurer que les alertes atteignent un processus de réponse responsable.
- **Limite importante:** Le RASP ne répare pas le code vulnérable ni ne rend l'application sûre. Il peut être contourné, mal configuré ou diminué par des chemins non pris en charge, et l'instrumentation à l'exécution peut affecter performance ou stabilité.

### Termes associés

[Sécurité des applications](<https://yellowcube.eu/fr/glossary/application-security/>) · [Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Correctif virtuel](<https://yellowcube.eu/fr/glossary/virtual-patching/>) · [Analyse dynamique de sécurité des applications (DAST)](<https://yellowcube.eu/fr/glossary/dynamic-application-security-testing/>) · [Gestion des vulnérabilités](<https://yellowcube.eu/fr/glossary/vulnerability-management/>)

### Sources

[NIST SP 800-53 Release 5.2.0, control SI-7(17)](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [OWASP AppSensor](https://owasp.org/www-project-appsensor/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

