# Mi a futásidejű alkalmazás-önvédelem (RASP)?

> A futásidejű alkalmazás-önvédelem (RASP) változó iparági kategória olyan kontrollokra, amelyek az alkalmazás futásidejével integráltak vagy szorosan hozzá kapcsolódnak, így megfigyelhetik a végrehajtási kontextust, és észlelhetják, jelenthetik vagy blokkolhatják a kiválasztott rosszindulatú viselkedést az alkalmazás futása közben.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/runtime-application-self-protection/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az implementációk instrumentációt, ügynököket, könyvtárakat, futásidejű horgokat vagy keretrendszer-integrációt használhatnak. A címke nem definiál egyetlen architektúrát, észlelési módszert, kikényszerítési hatókört vagy bizonyítékszintet.

Mivel a RASP-kontroll megfigyelheti az alkalmazásvégrehajtást, összekapcsolhatja a kérést kódútvonalakkal, lekérdezésekkel, adatkezeléssel, identitásokkal vagy kivételekkel, amelyeket egy külső kontroll nem lát. A termékek és implementációk a monitoring, blokkolás és alkalmazásspecifikus reagálás között különböznek.

### Legfontosabb pontok

- **Elhelyezés és hatókör:** Dokumentálja a támogatott futtatókörnyezeteket, alkalmazásokat, kódútvonalakat, bemeneteket, támadásosztályokat, üzemmódokat és minden olyan viselkedést, amelyet a kontroll nem tud megvizsgálni vagy biztonságosan megszakítani.
- **Biztonságos üzemeltetés:** Tesztelje a észlelést és blokkolást reprezentatív forgalommal, mérje a késleltetést és erőforrás-használatot, védje a szabályzatot és felügyeleti hozzáférést, fokozatosan vezessen be kikényszerítést, és határozza meg a fail-open, fail-closed, visszagörgetési és bizonyítékkezelési viselkedést.
- **Validáció:** Erősítse meg a vállalt észlelésokat reprodukálható tesztekkel, figyelje a hamis pozitívokat és hamis negatívokat, értékelje újra az alkalmazás- vagy futtatókörnyezet-változások után, és biztosítsa, hogy a riasztások elszámoltatható reagálási folyamatba jutnak.
- **Fontos korlát:** A RASP nem javítja a sebezhető kódot, és nem teszi az alkalmazást biztonságossá. Megkerülhető, hibásan konfigurálható vagy a nem támogatott útvonalak ronthatják, és a futásidejű instrumentáció a teljesítményt vagy stabilitást befolyásolhatja.

### Kapcsolódó kifejezések

[Alkalmazásbiztonság](<https://yellowcube.eu/hu/glossary/application-security/>) · [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>) · [Virtuális javítás](<https://yellowcube.eu/hu/glossary/virtual-patching/>) · [Dinamikus alkalmazásbiztonsági tesztelés (DAST)](<https://yellowcube.eu/hu/glossary/dynamic-application-security-testing/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>)

### Források

[NIST SP 800-53 Release 5.2.0, control SI-7(17)](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [OWASP AppSensor](https://owasp.org/www-project-appsensor/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

