Araç ne sağlar?
Üretici, çalışma ortamına ilişkin değerlendirmeler ve sunucu tarafından yönetilen politikalar tanımlar. Kanıtın doğrulanması ve işlemle ilişkisi entegrasyonda açık olmalıdır.
Uygulamada nasıl değerlendirilir?
Yeni politika dağıtımında yalnızca engelleme sayısını değil, meşru isteklerin başarı oranını da izleyin.
Sınırlar ve yaygın hatalar
Ürün sayfasındaki mutlak ifadeleri uygulamanıza ait test sonucu olarak kabul etmeyin.
Kontrol listesi
- Kanıt doğrulamasını deneyin
- İstek bağını inceleyin
- Politika geri almayı test edin
Karar verirken
Yerel RASP ve sunucu doğrulamasının hangi saldırı yollarında birlikte çalıştığını kanıtlayın.
Yerel korumayı sunucu otoritesine bağlamak
Uygulama doğrulama bileşeni, API kabul kararına kanıt sağladığında yeni bir güven sınırı oluşur. Doğrulama anahtarlarının yönetimi, kanıtın güncelliği ve ilgili işleme bağı incelenmelidir. İstemcinin ilettiği sıradan alanlar doğrulanmış iddialarla karıştırılmaz.
Politika güncellemesi uygulama sürümünden bağımsız yapılabiliyorsa değişikliğin etkisi yine test edilmelidir. Küçük kullanıcı grubunda deneme ve hızlı geri alma yolu hazırlanır. Ürün demoları kendi uygulama akışınızdaki kesinti ve tekrar senaryolarının yerine geçmez.
İlgili rehberler: RASP kararını cihaz mı sunucu mu vermeli?, Mobile RASP için kademeli yayın.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.