---
title: "Proteção em runtime, bloqueio de bots e defesa de dispositivos"
description: "Firewall dentro da aplicação contra injeção e SSRF, proteção contra bots e abuso, e bloqueio de pacotes maliciosos direto na máquina dos desenvolvedores."
url: "https://security.transitax.com/plataforma/protecao"
---

# Bloqueie o ataque dentro da aplicação, enquanto o patch não sai

Firewall dentro da aplicação contra injeção e SSRF, proteção contra bots e abuso, e bloqueio de pacotes maliciosos direto na máquina dos desenvolvedores.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é proteção em runtime

O módulo Proteção atua em produção e nas estações de trabalho. Um agente leve dentro da aplicação bloqueia injeções, SSRF e travessia de diretório em tempo real, o controle de bots filtra tráfego automatizado e abusivo, e a proteção de dispositivos impede que um pacote malicioso seja instalado no notebook de quem desenvolve.

Funcionalidades

3

Implantação

Sem agente, por API

## O que o módulo Proteção entrega

1Ataque bloqueado na linha de código

O agente entende o contexto da consulta SQL ou da chamada de rede e bloqueia só o que é malicioso.

2Janela de exposição perto de zero

Enquanto a correção passa pelo pipeline, a regra de proteção já está ativa.

3Cadeia de suprimentos protegida na origem

Pacotes maliciosos são barrados antes do npm install terminar.

## 3 funcionalidades no módulo Proteção

Cada uma tem página própria com cobertura, funcionamento e perguntas frequentes.

-   [Firewall dentro da aplicaçãoAgente leve de proteção em runtime para Node.js, Python, Java, .NET, PHP, Ruby e Go que bloqueia injeção de SQL, SSRF, travessia de diretório e injeção de comando em tempo real.](https://security.transitax.com/funcionalidades/protecao-em-runtime)
-   [Proteção contra bots e abusoDetecção e bloqueio de bots maliciosos, credential stuffing, scraping e abuso de APIs, com limite de taxa por usuário e bloqueio geográfico.](https://security.transitax.com/funcionalidades/protecao-contra-bots)
-   [Proteção das máquinas de desenvolvimentoProteção para máquinas de desenvolvimento que bloqueia pacotes maliciosos no npm, pip e outros gerenciadores, e extensões de IDE comprometidas.](https://security.transitax.com/funcionalidades/protecao-de-dispositivos)

Enquanto o patch passa pelo pipeline, o ataque já está bloqueado.

## Perguntas sobre o módulo Proteção

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### Qual o impacto de desempenho do agente em runtime?

Nos nossos benchmarks, a latência adicional mediana fica abaixo de 1 milissegundo por requisição, e o agente pode rodar em modo somente detecção antes de bloquear.

### Quais runtimes são suportados?

Node.js, Python, Java, .NET, PHP, Ruby e Go.

### Isso substitui um WAF de borda?

Complementa. O WAF vê a requisição de fora; o agente vê o que a aplicação faz com ela, o que elimina os bloqueios falsos típicos de regras genéricas.

### A proteção de dispositivos precisa de acesso administrativo?

Não. Ela funciona como um proxy local para os gerenciadores de pacotes e pode ser distribuída por MDM.

## Outros módulos

-   [CódigoVulnerabilidade encontrada no pull request, não em produção](https://security.transitax.com/plataforma/codigo)
-   [NuvemSua nuvem inteira auditada sem instalar um agente](https://security.transitax.com/plataforma/nuvem)
-   [AtaqueProve o que é explorável antes que alguém prove por você](https://security.transitax.com/plataforma/ataque)

## Veja o que é explorável no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
