الحماية الذاتية للتطبيق أثناء التشغيل

تُعدّ تقنية الحماية الذاتية للتطبيقات أثناء التشغيل (RASP) تقنية أمنية تستخدم أدوات مراقبة أثناء التشغيل للكشف عن الهجمات الإلكترونية ومنعها، وذلك بالاستفادة من المعلومات الموجودة داخل البرنامج قيد التشغيل. [ 1 ] [ 2 ] وتختلف هذه التقنية عن وسائل الحماية القائمة على محيط الشبكة، مثل جدران الحماية ، التي تقتصر قدرتها على الكشف عن الهجمات ومنعها على استخدام معلومات الشبكة فقط دون إدراك سياقي. [ 3 ] [ 4 ] يُقال إن تقنية RASP تُحسّن أمان البرامج من خلال مراقبة مدخلاتها، ومنع تلك التي قد تسمح بالهجمات، مع حماية بيئة التشغيل من التغييرات والتلاعب غير المرغوب فيهما. [ 5 ] وتعتمد التطبيقات المحمية بتقنية RASP بشكل أقل على الأجهزة الخارجية، مثل جدران الحماية، لتوفير الحماية الأمنية أثناء التشغيل. فعند اكتشاف تهديد، تستطيع RASP منع استغلاله، وربما اتخاذ إجراءات أخرى، بما في ذلك إنهاء جلسة المستخدم، وإغلاق التطبيق، وتنبيه فريق الأمن، وإرسال تحذير إلى المستخدم. [ 6 ] [ 7 ] يهدف برنامج RASP إلى سد الفجوة التي خلّفها اختبار أمان التطبيقات وضوابط محيط الشبكة، حيث لا يمتلك أي منهما رؤية كافية لتدفقات البيانات والأحداث في الوقت الفعلي لمنع الثغرات الأمنية من التسلل عبر عملية المراجعة أو حجب التهديدات الجديدة التي لم تكن متوقعة أثناء التطوير. [ 8 ]

تطبيق

يمكن دمج RASP كإطار عمل أو وحدة نمطية تعمل بالتزامن مع أكواد البرنامج ومكتباته واستدعاءات النظام. [ 5 ] كما يمكن تطبيق هذه التقنية كتقنية افتراضية . [ 4 ] يشبه RASP اختبار أمان التطبيقات التفاعلي (IAST)، ويكمن الاختلاف الرئيسي في أن IAST يركز على تحديد الثغرات الأمنية داخل التطبيقات، بينما يركز RASP على الحماية من هجمات الأمن السيبراني التي قد تستغل هذه الثغرات أو غيرها من أساليب الهجوم. [ 9 ]

خيارات النشر

يمكن نشر حلول RASP بطريقتين مختلفتين: وضع المراقبة ووضع الحماية. في وضع المراقبة، يُبلغ حل RASP عن هجمات تطبيقات الويب ولكنه لا يحظر أي هجوم. أما في وضع الحماية، فيُبلغ حل RASP عن هجمات تطبيقات الويب ويحظرها. [ 10 ]

البحوث المستقبلية

المصدر: [ 11 ]

  • اتبع مناهج "متكاملة" تدعم كلاً من وقت التطوير ووقت التشغيل
  • استكشف أساليب التنسيق والتخطيط والتحسين اللامركزية
  • استكشف الأساليب الكمية والنوعية لتقييم الوضع الأمني ​​العام

انظر أيضاً

مراجع

  1. "معجم غارتنر لتكنولوجيا المعلومات: الحماية الذاتية لتطبيقات وقت التشغيل (RASP)" . غارتنر.
  2. ميسمر، إيلين (23 يونيو 2014). "هل ستفسح جدران الحماية المحيطية المجال لتقنية 'RASP'؟"" . NetworkWorld.
  3. لاسكوفسكي، نيكول (25 فبراير 2015). "يساعد RASP التطبيقات على حماية نفسها، ولكن هل هو جاهز للاستخدام في المؤسسات؟" . مجلة الكمبيوتر الأسبوعية.
  4. 1 2 بدخشاني، حسين (20 أكتوبر 2016). "RASP Rings in a New Java Application Security Param" . JavaWorld.
  5. 1 2 تيتل، إد (أكتوبر 2016). "أساسيات الحماية الذاتية لتطبيقات وقت التشغيل، الإيجابيات والسلبيات" . TechTarget.
  6. "الحماية الذاتية لتطبيقات وقت التشغيل" . فيراكود. مؤرشف من الأصل بتاريخ 24-01-2017.
  7. راوس، مارغريت. "الحماية الذاتية لتطبيقات وقت التشغيل" . TechTarget.
  8. "كيف يعمل اختبار أمان تطبيقات RASP؟" . www.bitpipe.com . تم الاطلاع عليه بتاريخ 30-06-2018 .
  9. "اتجاه الفئة - اختبار أمان التطبيقات التفاعلي (IAST)" . GitLab .
  10. "ما هي الحماية الذاتية للتطبيقات أثناء التشغيل (RASP)؟ - تعريف من موقع WhatIs.com" . WhatIs.com . تم الاطلاع عليه بتاريخ 20 سبتمبر 2019 .
  11. يوان، إريك؛ مالك، سام (2012). تصنيف ودراسة استقصائية لأنظمة البرمجيات ذاتية الحماية . الصفحات 109-118 . doi : 10.1109/SEAMS.2012.6224397 . ISBN  978-1-4673-1787-0.