---
title: "Proteção em runtime (RASP): bloqueie ataques dentro da aplicação"
description: "Agente leve de proteção em runtime para Node.js, Python, Java, .NET, PHP, Ruby e Go que bloqueia injeção de SQL, SSRF, travessia de diretório e injeção de…"
url: "https://security.transitax.com/funcionalidades/protecao-em-runtime"
---

# Injeção bloqueada no ponto exato em que aconteceria

Agente leve de proteção em runtime para Node.js, Python, Java, .NET, PHP, Ruby e Go que bloqueia injeção de SQL, SSRF, travessia de diretório e injeção de comando em tempo real.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é Runtime

Proteção em runtime, também chamada de RASP (Runtime Application Self Protection), é um componente que roda dentro da aplicação e observa o que ela faz com a entrada do usuário. Quando uma entrada altera a estrutura de uma consulta SQL, de um comando do sistema ou de uma requisição de rede, a operação é bloqueada antes de executar.

Módulo

Proteção

Categoria

Firewall dentro da aplicação

Runtimes

7 suportados

Hospedagem

Brasil (São Paulo)

## O que muda com Runtime na TransiTax Security

Precisão de dentro

O agente vê a consulta final montada, então bloqueia ataques reais sem barrar usuários legítimos.

Proteção enquanto o patch não sai

Vulnerabilidades conhecidas ficam protegidas desde o momento da descoberta.

Latência abaixo de 1 ms

Mediana de 0,3 ms adicionais por requisição nos nossos benchmarks.

Modo observação

Comece só detectando e ative o bloqueio quando estiver confortável.

## Como funciona

1.  Passo 1
    
    ### Instale o pacote
    
    Uma dependência e duas linhas de configuração.
    
2.  Passo 2
    
    ### Observe
    
    Ataques detectados aparecem no painel com rota, payload e origem.
    
3.  Passo 3
    
    ### Bloqueie
    
    Ative o bloqueio por tipo de ataque ou por rota.
    

## O que fica visível

Runtimes suportados

Node.js, Python, Java, .NET, PHP, Ruby, Go.

-   Injeção de SQL e NoSQL
-   Injeção de comando no sistema
-   SSRF e acesso a metadados de nuvem
-   Travessia de diretório
-   Poluição de protótipo em JavaScript
-   Uso de credenciais vazadas em login

## Funciona melhor junto

-   [Proteção contra bots e abusoBots](https://security.transitax.com/funcionalidades/protecao-contra-bots)
-   [Análise estática de códigoSAST](https://security.transitax.com/funcionalidades/sast)
-   [Teste dinâmico de aplicaçõesDAST](https://security.transitax.com/funcionalidades/dast)
-   [Segurança de clusters KubernetesKubernetes](https://security.transitax.com/funcionalidades/seguranca-kubernetes)

## Para se aprofundar

-   [SAST, DAST, IAST e SCA: diferenças e quando usar cada um2 de setembro de 2026 · 5 min de leitura](https://security.transitax.com/blog/sast-dast-iast-sca-diferencas)
-   [OWASP Top 10 2025: o que mudou e como se proteger de cada risco26 de agosto de 2026 · 5 min de leitura](https://security.transitax.com/blog/owasp-top-10-2025)
-   [Segurança de containers e Kubernetes: checklist com 25 itens20 de maio de 2026 · 3 min de leitura](https://security.transitax.com/blog/seguranca-containers-kubernetes-checklist)

## Perguntas frequentes sobre Runtime

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### O que é RASP?

Runtime Application Self Protection é uma proteção que roda dentro da aplicação e bloqueia ataques observando o comportamento real do código, em vez de inspecionar só o tráfego como um WAF.

### O agente envia dados de usuários para vocês?

Somente os metadados dos ataques detectados, como rota, tipo e trecho do payload malicioso. Dados de requisições legítimas não saem da aplicação.

### Funciona em serverless?

Sim, em AWS Lambda, Google Cloud Functions, Azure Functions e Vercel.

### E se a plataforma ficar indisponível?

O agente continua protegendo com as regras em cache e nunca bloqueia a aplicação por falta de conexão.

## Veja Runtime rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
