Co sprawdzamy?
Wykrywa Swagger, OpenAPI, GraphQL, api-docs i publiczne kolekcje API.
Wykrywa Swagger, OpenAPI, GraphQL, api-docs i publiczne kolekcje API.
Wykrywa Swagger, OpenAPI, GraphQL, api-docs i publiczne kolekcje API.
Nieznane i niechronione API stanowią istotną część powierzchni ataku.
Każde ustalenie zawiera poziom ważności, wyjaśnienie prostym językiem, dowód techniczny oraz wskazówkę naprawczą.
Analiza zewnętrzna pokazuje informacje publicznie widoczne z Internetu. Nie zastępuje testu uwierzytelnionego ani pełnego audytu.