Injeção bloqueada no ponto exato em que aconteceria
Agente leve de proteção em runtime para Node.js, Python, Java, .NET, PHP, Ruby e Go que bloqueia injeção de SQL, SSRF, travessia de diretório e injeção de comando em tempo real.
Resposta em até 1 dia útil. Proposta em reais.
O que muda com Runtime na TransiTax Security
- Precisão de dentro
- O agente vê a consulta final montada, então bloqueia ataques reais sem barrar usuários legítimos.
- Proteção enquanto o patch não sai
- Vulnerabilidades conhecidas ficam protegidas desde o momento da descoberta.
- Latência abaixo de 1 ms
- Mediana de 0,3 ms adicionais por requisição nos nossos benchmarks.
- Modo observação
- Comece só detectando e ative o bloqueio quando estiver confortável.
Como funciona
Passo 1
Instale o pacote
Uma dependência e duas linhas de configuração.
Passo 2
Observe
Ataques detectados aparecem no painel com rota, payload e origem.
Passo 3
Bloqueie
Ative o bloqueio por tipo de ataque ou por rota.
O que fica visível
Runtimes suportados
Node.js, Python, Java, .NET, PHP, Ruby, Go.
- Injeção de SQL e NoSQL
- Injeção de comando no sistema
- SSRF e acesso a metadados de nuvem
- Travessia de diretório
- Poluição de protótipo em JavaScript
- Uso de credenciais vazadas em login
Funciona melhor junto
Para se aprofundar
Perguntas frequentes sobre Runtime
Não encontrou o que procurava? Nosso time responde em até um dia útil.
O que é RASP?
Runtime Application Self Protection é uma proteção que roda dentro da aplicação e bloqueia ataques observando o comportamento real do código, em vez de inspecionar só o tráfego como um WAF.
O agente envia dados de usuários para vocês?
Somente os metadados dos ataques detectados, como rota, tipo e trecho do payload malicioso. Dados de requisições legítimas não saem da aplicação.
Funciona em serverless?
Sim, em AWS Lambda, Google Cloud Functions, Azure Functions e Vercel.
E se a plataforma ficar indisponível?
O agente continua protegendo com as regras em cache e nunca bloqueia a aplicação por falta de conexão.
Veja Runtime rodando no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.