Pular para o conteúdo

Injeção bloqueada no ponto exato em que aconteceria

Agente leve de proteção em runtime para Node.js, Python, Java, .NET, PHP, Ruby e Go que bloqueia injeção de SQL, SSRF, travessia de diretório e injeção de comando em tempo real.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

O que muda com Runtime na TransiTax Security

Precisão de dentro
O agente vê a consulta final montada, então bloqueia ataques reais sem barrar usuários legítimos.
Proteção enquanto o patch não sai
Vulnerabilidades conhecidas ficam protegidas desde o momento da descoberta.
Latência abaixo de 1 ms
Mediana de 0,3 ms adicionais por requisição nos nossos benchmarks.
Modo observação
Comece só detectando e ative o bloqueio quando estiver confortável.

Como funciona

  1. Passo 1

    Instale o pacote

    Uma dependência e duas linhas de configuração.

  2. Passo 2

    Observe

    Ataques detectados aparecem no painel com rota, payload e origem.

  3. Passo 3

    Bloqueie

    Ative o bloqueio por tipo de ataque ou por rota.

O que fica visível

Runtimes suportados

Node.js, Python, Java, .NET, PHP, Ruby, Go.

  • Injeção de SQL e NoSQL
  • Injeção de comando no sistema
  • SSRF e acesso a metadados de nuvem
  • Travessia de diretório
  • Poluição de protótipo em JavaScript
  • Uso de credenciais vazadas em login

Perguntas frequentes sobre Runtime

Não encontrou o que procurava? Nosso time responde em até um dia útil.

O que é RASP?

Runtime Application Self Protection é uma proteção que roda dentro da aplicação e bloqueia ataques observando o comportamento real do código, em vez de inspecionar só o tráfego como um WAF.

O agente envia dados de usuários para vocês?

Somente os metadados dos ataques detectados, como rota, tipo e trecho do payload malicioso. Dados de requisições legítimas não saem da aplicação.

Funciona em serverless?

Sim, em AWS Lambda, Google Cloud Functions, Azure Functions e Vercel.

E se a plataforma ficar indisponível?

O agente continua protegendo com as regras em cache e nunca bloqueia a aplicação por falta de conexão.

Veja Runtime rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.