Az implementációk instrumentációt, ügynököket, könyvtárakat, futásidejű horgokat vagy keretrendszer-integrációt használhatnak. A címke nem definiál egyetlen architektúrát, észlelési módszert, kikényszerítési hatókört vagy bizonyítékszintet.
Mivel a RASP-kontroll megfigyelheti az alkalmazásvégrehajtást, összekapcsolhatja a kérést kódútvonalakkal, lekérdezésekkel, adatkezeléssel, identitásokkal vagy kivételekkel, amelyeket egy külső kontroll nem lát. A termékek és implementációk a monitoring, blokkolás és alkalmazásspecifikus reagálás között különböznek.
Legfontosabb pontok
Elhelyezés és hatókörDokumentálja a támogatott futtatókörnyezeteket, alkalmazásokat, kódútvonalakat, bemeneteket, támadásosztályokat, üzemmódokat és minden olyan viselkedést, amelyet a kontroll nem tud megvizsgálni vagy biztonságosan megszakítani.
Biztonságos üzemeltetésTesztelje a észlelést és blokkolást reprezentatív forgalommal, mérje a késleltetést és erőforrás-használatot, védje a szabályzatot és felügyeleti hozzáférést, fokozatosan vezessen be kikényszerítést, és határozza meg a fail-open, fail-closed, visszagörgetési és bizonyítékkezelési viselkedést.
ValidációErősítse meg a vállalt észlelésokat reprodukálható tesztekkel, figyelje a hamis pozitívokat és hamis negatívokat, értékelje újra az alkalmazás- vagy futtatókörnyezet-változások után, és biztosítsa, hogy a riasztások elszámoltatható reagálási folyamatba jutnak.
Fontos korlátA RASP nem javítja a sebezhető kódot, és nem teszi az alkalmazást biztonságossá. Megkerülhető, hibásan konfigurálható vagy a nem támogatott útvonalak ronthatják, és a futásidejű instrumentáció a teljesítményt vagy stabilitást befolyásolhatja.