年度攻防演练专题 | 历经挑战赛锤炼,腾讯云安全RASP2.0版本即将上线!
2025-06-06 16:48:52AI云资讯1389
导语:重保再添利器!RASP2.0版新支持33类常见攻击防御及内存马防御,20个免费名额限时开放
2025年4月28日至5月12日,云鼎实验室举办首届RASP众测挑战赛。赛事共吸引200多位安全专家与顶级白帽子参与,收到了不少积极反馈,充分验证了云鼎实验室的防护技术,并为腾讯云安全RASP的后续产品化升级指明方向。
15天战役实录:一场关于“应用疫苗”的终极检验
真实靶场:靶场环境涵盖Java反序列化与表达式注入两大核心漏洞类型,共设5个实战环境,防护规则与线上生产环境严格保持一致,确保测试真实性。
高额激励:面向全国公开招募挑战者,设置单次有效绕过奖励3000元人民币,奖励总额上不封顶。
火力密集:累计对靶场发起攻击超100万次,触发防护告警超80万次。
卓越防护:云鼎实验室RASP技术展现出极高的防护效能,整体拦截率高达99.99%。其中,Java反序列化攻击实现0绕过,表达式注入攻击仅3位白帽子成功达成目标。
对于RASP技术,大家都有哪些期待?
作为内生安全技术,RASP在应用内部监控上下文行为,天然具备拦截0day攻击、识别变形流量的能力。但如何让这项技术扛住企业级攻防对抗,应用到真实的生产环境中?首届挑战赛的顶尖白帽们直指核心:
要基于攻防实战不断自我进化:着力构建集技术验证、生态激励、风险管控于一体的RASP众测体系,通过持续的攻防实战,不断提升云端安全免疫能力。——沫颜
要兜得住0Day攻击,拒绝漏防、误防:WAF扛住正面火力,RASP防住内网渗透,WAF+RASP防御更纵深让0day绕不过、打不穿。——0xGuard
要稳定、轻量,保障业务持续性:RASP提高防御能力同时,应注重稳定性、轻量化,最大限度降低对客户业务性能和稳定性的影响。——suncairong
腾讯云安全RASP2.0有哪些升级?
基于实战结果与白帽子反馈,我们进一步升级了防御机制,与腾讯云主机安全泰石引擎能力强强联合,共同打造了腾讯云安全RASP2.0版本。
新增33类常见通用攻击防御,0Day原生免疫:
无需改代码/重启服务,便可将探针注入到应用内部,防御33类通用攻击行为。从底层函数进行保护,不依赖规则的运营,原生阻断0Day漏洞、内存马攻击。

专洞专防技术再升级,热点漏洞24小时支持精准防御:
顶级实验室加持,支持200+热点漏洞精准防御,新爆热点漏洞24小时内支持专洞专防。穷举攻击特征,从应用内部拦截漏洞利用的关键动作,最大程度减少漏报、误报,准确度达99.999%。
百万主机验证,性能有保障:
百万主机实战验证,内存额外占用 < 40 MB,CPU占用<1%,响应时间影响 < 1毫秒,业务0侵扰。
腾讯云安全RASP2.0将于6月底正式发布,20名体验官火热招募中……
扫描下方二维码立即锁定免费体验名额:

相关文章
- 腾讯云TVP走进招商局,共探具身智能与 Agent 协同演进新路径
- 腾讯云发布ADP Agent Portal:企业级智能体统一纳管、高效运营
- 腾讯云与聚水潭战略合作 助力电商SaaS全链路智能化与全球化升级
- 腾讯云吴运声:构建实用、可靠、易管的企业级Agent平台,让AI人人可用
- 腾讯云与宇泛智能战略合作 推动机器狗“大小脑”模型优化
- 腾讯云与特看科技战略合作 携手共探AI漫剧等领域内容生产新范式
- 腾讯云与闪铸战略合作 混元3D大模型助力3D打印产业场景落地
- 腾讯云与MiniMax战略合作 共同打造AI智能体基础设施行业标杆
- 腾讯云与艾欧智能达成战略合作 共推具身智能产业规模化落地
- 中国信通院与腾讯云联合发布“云上养虾安全七条”
- 腾讯云 x MiniMax:平稳运行百万级Agent RL沙箱
- 极客未来与腾讯云战略合作 探索备课授课系统等AI教育场景
- 腾讯云ADP Claw升级五大防护,打造安全可用的企业级OpenClaw解决方案
- 加速Data+AI一体化落地!腾讯云 WeData 首家通过信通院 DIOps 技术测试
- 腾讯云首入国际权威分析机构对象存储报告,位列「大型厂商」行列
- 腾讯云助力炫佳科技全新升级一站式AI短剧平台 平均制作效率提升90%









