Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Runtime Application Self-Protection (RASP)

cloud

Définition

Technologie intégrée dans l'application interceptant les appels à l'exécution pour détecter et bloquer les attaques en temps réel sans règles WAF externes.

Description

Le RASP (Runtime Application Self-Protection) est une technologie de sécurité applicative intégrée directement dans l'application ou son runtime, interceptant les appels internes (accès DB, exécution de commandes, I/O fichiers) pour détecter et bloquer les attaques en temps réel sans dépendre de règles WAF externes.

Contexte cloud

Les solutions RASP cloud (Sqreen/Datadog APM Security, Contrast Security, Imperva) s'intègrent comme agents Java/Node.js/Python dans les conteneurs ou fonctions Lambda. Contrairement au WAF qui inspecte le trafic réseau, le RASP détecte les injections après décodage, contournant les techniques d'obfuscation WAF.

Points clés

  • Détection in-context : intercepter PreparedStatement.execute() en Java pour détecter les SQLi même chiffrées en transit (TLS termination côté ALB)
  • RASP vs WAF : complémentaires - le WAF bloque les attaques réseau volumétriques, le RASP protège contre les attaques sophistiquées ciblées contournant les règles WAF
  • Overhead performance : mesurer l'impact latence (<5ms acceptable) avant déploiement en prod via tests de charge JMeter/k6 avec et sans agent RASP

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis