# Čo je runtime application self-protection (RASP)?

> Runtime application self-protection (RASP) je variabilná odvetvová kategória pre kontroly integrované s alebo tesne viazané na runtime aplikácie, takže môžu pozorovať kontext vykonávania a detekovať, hlásiť alebo blokovať vybrané škodlivé správanie, kým aplikácia beží.

- Kanonická URL: https://yellowcube.eu/sk/glossary/runtime-application-self-protection/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Implementácie môžu používať instrumentáciu, agentov, knižnice, runtime hooky alebo integráciu frameworku. Štítok nedefinuje jednu architektúru, detekčnú metódu, rozsah vymáhania ani úroveň istoty.

Pretože kontrola RASP môže pozorovať vykonávanie aplikácie, môže spojiť žiadosť s cestami kódu, dotazmi, zaobchádzaním s údajmi, identitami alebo výnimkami, ktoré externá kontrola nevidí. Produkty a implementácie sa líšia medzi monitorovaním, blokovaním a aplikačne-špecifickou reakciou.

### Kľúčové body

- **Umiestnenie a rozsah:** Zdokumentovať podporované runtime, aplikácie, cesty kódu, vstupy, triedy útokov, operačné režimy a akékoľvek správanie, ktoré kontrola nedokáže skúmať alebo bezpečne prerušiť.
- **Bezpečná prevádzka:** Testovať detekciu a blokovanie voči reprezentatívnej prevádzke, merať latenciu a použitie prostriedkov, chrániť politiku a manažovací prístup, postupne zavádzať vymáhanie a definovať správanie fail-open, fail-closed, rollback a spracovania dôkazov.
- **Validácia:** Potvrdiť deklarované detekcie reprodukovateľnými testami, monitorovať falošné poplachy a falošné negatívy, prehodnocovať po zmenách aplikácie alebo runtime a zabezpečiť, že upozornenia dosiahnu zodpovedný reakčný proces.
- **Dôležité obmedzenie:** RASP neopravuje zraniteľný kód ani nerobí aplikáciu bezpečnou. Môže byť obídená, chybne nakonfigurovaná alebo zhoršená nepodporovanými cestami a runtime instrumentácia môže ovplyvniť výkon alebo stabilitu.

### Súvisiace pojmy

[Bezpečnosť aplikácií](<https://yellowcube.eu/sk/glossary/application-security/>) · [Firewall webových aplikácií (web application firewall, WAF)](<https://yellowcube.eu/sk/glossary/web-application-firewall/>) · [Virtuálne záplatovanie](<https://yellowcube.eu/sk/glossary/virtual-patching/>) · [Dynamické testovanie bezpečnosti aplikácií (dynamic application security testing, DAST)](<https://yellowcube.eu/sk/glossary/dynamic-application-security-testing/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>)

### Zdroje

[NIST SP 800-53 Release 5.2.0, control SI-7(17)](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [OWASP AppSensor](https://owasp.org/www-project-appsensor/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

