Çalışma mantığı
Başlangıç kontrolleri uygulama açılışındaki durumu görür. İşlem yakınındaki kontroller daha güncel bağlam sağlar. Üretilen olaylar politika motorunda birleştirilir; uygulama erişimi sınırlandırabilir veya arka uç risk kararına veri sağlayabilir.
Uygulamada nasıl değerlendirilir?
Ödeme onayından önce alınan sinyalle oturum açılışında alınan sinyali ayrı kaydedin. Aradaki zaman içinde ortam değiştiğinde hangi kararın geçerli olacağını test edin.
Sınırlar ve yaygın hatalar
Açılışta temiz görünen ortam oturum boyunca temiz kalmayabilir. Her işlev çağrısında ağır tarama yapmak da gecikme ve pil tüketimi yaratabilir.
Kontrol listesi
- Kontrol zamanlarını belgeleyin
- Sinyalin yaşını kaydedin
- Sunucu sonucunu doğrulayın
Karar verirken
Kontrol sıklığını riskli işlemin süresine ve maliyetine göre tasarlayın. Sürekli denetim söylemini ölçülebilir kapsama dönüştürün.
Olayın yaşam döngüsü
Bir güvenlik olayı yalnızca tespit adı taşımasın. Uygulama sürümü, politika sürümü, olayın oluşma zamanı, ilgili işlem kimliği ve karar sonucu inceleme için ayrı alanlardır. Cihazın verdiği zaman ile sunucunun teslim alma zamanı da karıştırılmamalıdır.
Aynı olay tekrar gönderildiğinde yeni bir saldırı gibi sayılırsa ölçümler şişer. Buna karşılık bütün tekrarları sessizce atmak devam eden etkiyi gizleyebilir. Tekilleştirme anahtarını ve olay sayma kuralını tasarlamak, algılama kodu kadar operasyonel değer taşır.
İlgili rehberler: RASP olay kanalının güvenliği, Mobile RASP olay taksonomisi.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.