Implementácie môžu používať instrumentáciu, agentov, knižnice, runtime hooky alebo integráciu frameworku. Štítok nedefinuje jednu architektúru, detekčnú metódu, rozsah vymáhania ani úroveň istoty.
Pretože kontrola RASP môže pozorovať vykonávanie aplikácie, môže spojiť žiadosť s cestami kódu, dotazmi, zaobchádzaním s údajmi, identitami alebo výnimkami, ktoré externá kontrola nevidí. Produkty a implementácie sa líšia medzi monitorovaním, blokovaním a aplikačne-špecifickou reakciou.
Kľúčové body
Umiestnenie a rozsahZdokumentovať podporované runtime, aplikácie, cesty kódu, vstupy, triedy útokov, operačné režimy a akékoľvek správanie, ktoré kontrola nedokáže skúmať alebo bezpečne prerušiť.
Bezpečná prevádzkaTestovať detekciu a blokovanie voči reprezentatívnej prevádzke, merať latenciu a použitie prostriedkov, chrániť politiku a manažovací prístup, postupne zavádzať vymáhanie a definovať správanie fail-open, fail-closed, rollback a spracovania dôkazov.
ValidáciaPotvrdiť deklarované detekcie reprodukovateľnými testami, monitorovať falošné poplachy a falošné negatívy, prehodnocovať po zmenách aplikácie alebo runtime a zabezpečiť, že upozornenia dosiahnu zodpovedný reakčný proces.
Dôležité obmedzenieRASP neopravuje zraniteľný kód ani nerobí aplikáciu bezpečnou. Môže byť obídená, chybne nakonfigurovaná alebo zhoršená nepodporovanými cestami a runtime instrumentácia môže ovplyvniť výkon alebo stabilitu.