Seguridad de aplicaciones
RASP (Autoprotección de aplicaciones en tiempo de ejecución)
También conocido como: Protección en tiempo de ejecución
Definición
Defensa integrada dentro de una aplicación en ejecución que supervisa el contexto y bloquea en tiempo real comportamientos maliciosos como inyección o deserialización insegura.
Ejemplos
- Un agente Contrast Protect bloqueando un intento de SQL injection contra un servicio Java en producción.
- Imperva RASP deteniendo un payload de deserialización insegura en una API .NET.
Términos relacionados
IAST (Pruebas interactivas de seguridad de aplicaciones)
Pruebas de seguridad que instrumentan la aplicación desde dentro para observar la ejecución del código mientras es ejercitada por tráfico o tests.
DAST (Pruebas dinámicas de seguridad de aplicaciones)
Pruebas de seguridad de caja negra que interactúan con la aplicación en ejecución por red para detectar vulnerabilidades visibles solo en tiempo de ejecución.
Cortafuegos de aplicaciones web (WAF)
Proxy inverso que inspecciona tráfico HTTP/HTTPS para bloquear ataques web como inyección SQL, XSS o abuso de bots antes de llegar a la aplicación.
Input Validation
Input Validation — definition coming soon.
Secure Coding
Secure Coding — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.