Elkeid-RASP 发布,易部署的RASP方案。
2021-7-14 18:46:1 Author: mp.weixin.qq.com(查看原文) 阅读量:12 收藏

Elkeid(https://github.com/bytedance/Elkeid) 是一个云原生的基于主机的入侵检测解决方案,Elkeid-RASP 加入 Elkeid 产品栈后,在主机基础上增加了对应用运行时维度的数据,对入侵检测提供可靠精准的数据源。

我们于7月10日在「字节跳动X安全范沙龙」上发布了Elkeid-RASP。

Elkeid-RASP 支持 CPython/Golang/JVM/NodeJS 运行时的数据采集,无需更改业务代码或启动方式,在采集数据上报与配置下发层面兼容 [Elkeid](https://github.com/bytedance/Elkeid) 产品栈。同时Elkeid-RASP 可以对运行时的危险函数执行监控,如命令执行、文件读写、网络链接等函数行为。

Elkeid RASP 所采集数据可用于供应链分析,如判断第三方依赖是否夹带恶意代码;或可作为 IAST 的探针进行漏洞挖掘;亦可作为蜜罐/沙箱组件分析后门行为。

Elkeid-RASP 将会复用Elkeid 数据链路,包括注入下发,数据上报。

Elkeid-RASP 全部探针代码和探针控制器已开源,欢迎大家使用。(https://github.com/bytedance/Elkeid/tree/main/rasp)

四种Probe的实现方式:

完整的PPT见:https://bytedance.feishu.cn/file/boxcnTP3v24Fuzl66GPdOn3A9Sh

感谢「字节跳动X安全范」的邀请,本场沙龙上其他的议题请见:https://mp.weixin.qq.com/s/Q5nBEYbWXiQQiqyoeM9jNQ


文章来源: https://mp.weixin.qq.com/s?__biz=MzI1NTc1NTcwNg==&mid=2247483984&idx=1&sn=29e983434d61d6b835d8441218b31739&chksm=ea305685dd47df93105d6138b1fa11f240b25c679aab4e0915212a50af49dc08ea9cf0958843&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh