Защита приложений во время выполнения

Рубеж защиты внутри приложения

RASPRuntime Application Self-Protection

D2D4 видит путь запроса внутри работающего приложения. Обнаруживает атаку, блокирует опасное действие и сохраняет доказательства для расследования.

Контроль изнутри Проверяемые правила Контролируемая блокировка
attack.trace LIVE
POST/api/v1/transfers18.4 ms
gateway.authenticateПользователь авторизован · role:user
2.1 ms
transfer.validateЗапрос соответствует схеме
1.8 ms
!
account.resolveНетипичный доступ к чужому счёту
7.3 ms
×
ledger.writeКритичная операция остановлена
BLOCK
АТАКА ОСТАНОВЛЕНАДанные не изменены
Уверенность99.8%
01 · Запросы02 · Код03 · Сервисы04 · Данные05 · Ответы
Видимость

Внешняя защита видит запрос. D2D4 видит, что он делает внутри приложения.

Опасный запрос может выглядеть обычным на входе. D2D4 видит, к какому коду, сервисам и данным он обращается, и блокирует опасную операцию.

01

Сканер

Показывает возможную уязвимость до запуска приложения.

ВОЗМОЖНЫЙ РИСК
02

WAF

Видит входящий запрос, но не знает, что происходит внутри приложения.

ПОДОЗРИТЕЛЬНЫЙ ЗАПРОС
03

SIEM

Собирает отдельные события из нескольких систем.

НАБОР СОБЫТИЙ
04

D2D4

Связывает запрос, код, сервисы и данные в подтверждённый путь атаки.

АТАКА ЗАБЛОКИРОВАНА
Как работает

Защита во время выполнения

Агент отслеживает выполнение приложения, сопоставляет действия с правилами безопасности и нормальным поведением.

01

Наблюдаем

Наблюдаем, как запрос проходит через код, сервисы, зависимости и данные.

02

Находим

Находим признаки атаки и отклонения от нормального поведения.

03

Блокируем

Останавливаем запрос до выполнения критичной операции.

04

Передаём в SOC

Создаём событие с приоритетом, контекстом и доказательствами.

Политика блокирования

Команда безопасности управляет режимом и правилами. Можно начать с наблюдения, проверить сценарии и затем включить блокировку.

Поведение

Находим атаки без готовых шаблонов

Правила находят известные атаки. Анализ поведения замечает новый опасный путь, даже если он не совпадает с известным сценарием.

Каждое событие можно проверить
tracerulecallscontext
01

Нетипичный путь выполнения

Обычные функции образуют нетипичную опасную цепочку.

FLOW
02

Нетипичный доступ к данным

Пользователь получает данные, к которым не должен иметь доступа.

DATA
03

Опасный внешний вызов

Приложение обращается к внешнему адресу, которого нет среди разрешённых.

EGRESS
04

Атака на бизнес логику

Разрешённый запрос запускает операцию, которую нельзя выполнять.

LOGIC
Результат

Видим последствия

D2D4 показывает, дошла ли атака до приложения, что оказалось под угрозой, где остановлена атака и что проверить в первую очередь.

SOC

Весь путь атаки

Один инцидент вместо ручного сопоставления событий из разных систем.

01 / РАССЛЕДОВАНИЕ
AppSec

Доказанная эксплуатация

Конкретный вызов кода, затронутые данные и сработавшее правило.

02 / ДОКАЗАТЕЛЬСТВО
CTO / CISO

Ясные последствия

Что произошло, что удалось защитить и куда направить ресурсы.

03 / РЕШЕНИЕ
Объяснимость

ИИ объясняет.
Факты подтверждают.

ИИ связывает события и объясняет путь атаки. Решение можно проверить по трейсам запросов, вызовам кода и контексту выполнения. Блокировка не зависит от непрозрачной оценки ИИ.

Размещение

Облако или ваш контур

Агент удаляет или маскирует чувствительные данные до отправки телеметрии. Это работает в обеих моделях размещения.

01 / ОБЛАКО

Быстрый запуск.
Контроль расходов.

Цена зависит от согласованного количества запросов в секунду. Лимит расходов защищает бюджет при вредоносном всплеске трафика.

  • Лимит расходов при DoS-атаке
  • Управляемый запуск защиты
  • Фильтрация данных агентом
Обсудить облако
02 / В КОНТУРЕ

Защита в вашем контуре

Корпоративная поставка для банков, крупных компаний и закрытых контуров. Архитектуру и состав поставки согласовываем отдельно.

  • Данные остаются в вашем контуре
  • Контроль обновлений и доступа
  • Требования к аудиту и отказоустойчивости
Обсудить архитектуру
Команда

Участники DEFCON, олимпиадники и специалисты банковской безопасности.

Команда D2D4 объединяет опыт поиска уязвимостей, спортивного программирования и защиты критичных банковских систем.

DEFCONСмотрим на приложение глазами атакующего. Находим неочевидные способы атаки и проверяем защиту на реальных сценариях.
СПОРТИВНОЕ ПРОГРАММИРОВАНИЕУчастники ICPC и других олимпиад разбирают сложное поведение кода и создают быстрые алгоритмы обнаружения.
БАНКОВСКАЯ БЕЗОПАСНОСТЬРаботали с критичными системами, закрытыми контурами и строгими требованиями к доступу, аудиту и отказоустойчивости.
Техническая демонстрация

Покажем атаку
изнутри приложения

Покажем, как D2D4 отслеживает запрос внутри приложения, блокирует опасное действие и сохраняет детали для расследования.