應用程式執行期保護

應用程式執行期保護()簡稱RASP,是使用來偵測网络攻击並加以阻隔的應用程式安全技術,是利用運行中軟體內部資料的安全技術。此技術和以邊界為基礎的技術(像防火墙)不同,後者只能用網路資訊來偵測並阻隔攻擊,沒有情境相關的意識。一般認為應用程式執行期保護可以監控軟體的輸入,阻隔會造成攻擊的輸入,以提昇軟體安全性,並且保護运行时系统不受意外的變更和篡改。用RASP保護的應用程式在提供執行期安全保護時,比較不會依賴像防火牆的外部裝置。若偵測到威脅,RASP可以避免弱點利用,可能也可以進行其他因應措施,例如中斷使用者的會話、關閉應用程式、發警告給安全監控人員,送出警告訊息給使用者等。應用程式執行期保護的目的是要消除應用安全測試以和網路邊界安全控制尚未能處理的風險,兩者都對實時的資料和事件流沒有足夠的洞察力,無法讓漏洞完全在審查過程中找到,也無法阻擋開發時沒有預見到的新威脅。

實現方式
RASP可以整合成軟體框架或是模組,和程式的原始碼、函式庫和系統呼叫一起執行。

部署選項
RASP方案有兩種部署的方式:監控模式和保護模式。在監控模式下,RASP方案會對網路應用程式攻擊提出報告,但不會阻隔攻擊。若在保護模式,不但會針對攻擊提出報告,也會阻隔攻擊。

未來研究

  • 追求在開發時和執行期都可以支援的整合作法
  • 探索去中心的協調、計劃和最佳化作法
  • 探索定量和定性的作法,以評估整體安全態勢

相關條目
*

  • 執行時期錯誤檢測

*

參考資料

评论 (0)

  • 还没有评论,来抢沙发吧。