Metlo - แพลตฟอร์มความปลอดภัย API แบบโอเพนซอร์ส
(github.com/metlo-labs)- สร้างคลังข้อมูล API endpoint โดยสแกนทราฟฟิกเครือข่ายด้วยฟีเจอร์ Discovery
- ทดสอบ API ล่วงหน้าก่อนขึ้นโปรดักชัน
- ฟีเจอร์ตรวจจับช่องโหว่: เช่น endpoint ที่ไม่ต้องยืนยันตัวตนมีการส่งคืนข้อมูลอ่อนไหวหรือไม่, มี HSTS header หรือไม่, มีข้อมูล PII อยู่ใน URL parameter หรือไม่ เป็นต้น
- รองรับการเชื่อมต่อกับ CI/CD
- ตรวจจับการโจมตี API แบบเรียลไทม์ด้วยอัลกอริทึม ML และแสดงบริบทของการโจมตี (จะเปิดให้ใช้งานเร็ว ๆ นี้ และฟีเจอร์ป้องกันการโจมตีต้องใช้ไลเซนส์ระดับองค์กร)
ยังไม่มีความคิดเห็น