找回密码
 会员注册
查看: 45|回复: 0

系列58集团IASTRASP调研与实践:IAST调研

[复制链接]

2万

主题

0

回帖

6万

积分

超级版主

积分
64116
发表于 2024-9-20 03:26:47 | 显示全部楼层 |阅读模式
背景IAST(InteractiveApplicationSecurityTesting,交互式应用安全测试)、RASP(RuntimeApplicationSelf-Protection,应用运行时自我保护),是两种在程序运行时提供安全能力的产品,由于这两款产品可以获取到程序内部运行中的状态,在程序运行状态视角,可以更准确的进行安全测试、及在运行时的入侵检测。目前针对于Java应用狭义上的IAST、RASP都是通过向应用字节码中插桩增强应用能力,增加漏洞检测逻辑或运行自我保护逻辑。本系列文章,主要介绍我们针对于IAST/RASP的技术调研与实践。包括:对IAST及RASP的调研,调研阶段面向现有的一些产品,对一些关键技术点进行分析总结。后期主要面向IAST/RASP的工程化落地。本文是IAST/RASP调研系列文章第一篇,主要介绍针对于Java场景实现IAST安全检测能力的方案。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

QQ|手机版|心飞设计-版权所有:微度网络信息技术服务中心 ( 鲁ICP备17032091号-12 )|网站地图

GMT+8, 2024-12-26 12:50 , Processed in 1.383813 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表