Çalışma mantığı
Etkilenen sürüm ve işlem kapsamı çıkarılır. Sınırlama, kanıt koruma ve normale dönüş adımları ayrı yönetilir. Kullanıcıya verilen bilgi teknik kararla tutarlı olmalıdır.
Uygulamada nasıl değerlendirilir?
Değiştirilmiş paketlerden gelen isteklerde ilgili uygulama kimliğini sınırlandırırken meşru mağaza sürümünün erişimini doğrulayın.
Sınırlar ve yaygın hatalar
Bütün trafiği durdurmak her olay için orantılı yanıt değildir.
Kontrol listesi
- Etkiyi sınırlandırın
- Kanıtı koruyun
- Normale dönüşü test edin
Karar verirken
Müdahale başarısını sadece alarmın susmasıyla değil, riskin ve kullanıcı etkisinin kontrol altına alınmasıyla ölçün.
İş kaybını durdururken kanıtı korumak
Müdahalede hedef yalnızca alarmı kapatmak değildir. Etkilenen oturum veya işlemi sınırlamak, gerekli kanıtı korumak ve hizmetin güvenli biçimde sürmesini sağlamak gerekir. Yetki sınırı önceden belirlenmelidir.
RASP kuralını değiştirmek olayın tek çözümü olmayabilir. Sunucu açığı, hesap ele geçirme veya tedarikçi sorunu ayrı adımlar gerektirir. Olay sonrası inceleme, alınan kararların etkisini ve kalan riski görünür kılar.
İlgili rehberler: Mobile RASP olayından sonra öğrenme, RASP politikasını güvenli geri alma.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.