Runtime Application Self-Protection (RASP)
cloudDéfinition
Technologie intégrée dans l'application interceptant les appels à l'exécution pour détecter et bloquer les attaques en temps réel sans règles WAF externes.
Description
Le RASP (Runtime Application Self-Protection) est une technologie de sécurité applicative intégrée directement dans l'application ou son runtime, interceptant les appels internes (accès DB, exécution de commandes, I/O fichiers) pour détecter et bloquer les attaques en temps réel sans dépendre de règles WAF externes.
Contexte cloud
Les solutions RASP cloud (Sqreen/Datadog APM Security, Contrast Security, Imperva) s'intègrent comme agents Java/Node.js/Python dans les conteneurs ou fonctions Lambda. Contrairement au WAF qui inspecte le trafic réseau, le RASP détecte les injections après décodage, contournant les techniques d'obfuscation WAF.
Points clés
- Détection in-context : intercepter
PreparedStatement.execute()en Java pour détecter les SQLi même chiffrées en transit (TLS termination côté ALB) - RASP vs WAF : complémentaires - le WAF bloque les attaques réseau volumétriques, le RASP protège contre les attaques sophistiquées ciblées contournant les règles WAF
- Overhead performance : mesurer l'impact latence (<5ms acceptable) avant déploiement en prod via tests de charge JMeter/k6 avec et sans agent RASP
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis