《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 商業 vs 開源:10大主流API檢測工具

商業 vs 開源:10大主流API檢測工具

2021-10-19
來源:安全牛
關鍵詞: API 檢測工具

  伴隨云計算、大數據、人工智能等技術的蓬勃發展,移動互聯網、物聯網產業加速創新,移動設備持有量不斷增加,Web應用、移動應用已融入生產生活的各個領域。在這一過程中,應用程序接口(Application Programming Interfaces,簡稱API)作為數據傳輸流轉的重要通道發揮著舉足輕重的作用。

  API技術不僅是企業與客戶溝通的橋梁,還承擔著不同復雜系統、組織機構之間數據交互、傳輸的重任。許多大公司,尤其是那些擁有大量在線業務的公司,在其基礎架構中都嵌入了數百,甚至數千個API。

  然而,在API技術帶來積極作用的同時,與其相關的數據安全問題也日益凸顯。如今,API已成為攻擊者最喜歡的目標之一,他們能夠破壞API,并將這些漏洞用于新目的,例如數據泄露或進一步滲透到目標網絡中。

  根據網絡安全公司Akamai的安全研究,近75%的現代憑證攻擊都是針對易受攻擊的API。更糟糕的是,問題正變得越來越嚴重。Gartner研究報告顯示,到2022年,涉及API的漏洞將成為所有網絡安全類別中最常受到攻擊的媒介。

  10大主流API檢測工具

  API檢測作為一種用程序或工具來發送數據,同時驗收系統返回值的方法,是實現持續集成,并保持DevOps實踐的重要組成部分。一些API檢測工具旨在執行單一功能,例如映射特定Docker API配置不當的原因;其他一些工具則對整個網絡采取更全面的方法,幫助企業識別錯誤、漏洞和過多的權限。

  下面就為大家介紹6款主流的商業API檢測平臺,以及4款免費或低成本的開源工具。

  商業API檢測工具和平臺

  01

  APIsec

  APIsec平臺就像一個針對API的滲透工具,可以在開發階段部署,同時對API進行編程。該平臺只需幾分鐘即可完成對正在構建應用程序的全面掃描,而且其結果完全可與過去需要數天或數周才能完成的老式滲透測試相媲美。此外,盡管很多工具都可以掃描腳本注入等典型攻擊的常見漏洞,但APIsec會對目標API的各個方面進行壓力測試,以確保從核心網絡到各個端點都能免受API代碼中漏洞的影響。

  02

  AppKnox

  AppKnox能夠檢測所有可能導致API中斷或被破壞的常見問題,例如HTTP請求中的命令注入漏洞、跨站點跟蹤和SQL注入漏洞等。這包括對Web服務器、數據庫和服務器上所有與API交互的組件完整性分析。AppKnox先通過掃描定位API,用戶再選擇提交哪些API進行進一步檢測,最后再將結果提交給安全研究人員進行高級分析,這一過程通常需要三到五天。

  03

  Data Theorem API Secure

  Data Theorem API Secure平臺旨在適應任何持續集成和持續交付/部署(CI/CD)環境,以在開發的每個階段和生產環境中為API提供持續的安全性。其分析器引擎不斷在網絡中搜索新的API,并可以快速識別未經授權的API或屬于組織“影子IT”(shadow IT)部分的API。

  該分析器引擎能夠不斷學習有關API的最新漏洞,并不斷檢測受保護的資產。它適用于本地和云環境,以確保任何API都不會淪為最新威脅的受害者。為了保持CI/CD管道順暢,Data Theorem API Secure還提供自動修復能力,無需人工干預。

  04

  Postman

  Postman作為構建安全API的完整協作平臺,能夠被數百萬在Windows、Linux和iOS環境中工作的開發人員使用。Postman為開發人員提供一套完整的API工具,以便在設計新API時使用,它還為企業或組織的后續代碼提供安全存儲庫,以確保新API從一開始就保持嚴格的安全性和組織標準。

  當應用程序代碼偏離企業或組織的安全模板或包含潛在漏洞時,Postman還可以提供安全警告。這樣,問題就可以在API進入生產環境之前得到解決。更為關鍵的是,如果企業或組織不想編寫代碼,也可以通過Postman進行API測試。也就是說,對于那些不想在集成開發環境中使用代碼的初學者來說,Postman是其進行API檢測的最佳選擇之一。

  05

  Smartbear ReadyAPI

  Smartbear ReadyAPI平臺可以導入幾乎任何規范或模式,以使用最流行的協議檢測API。大體來說,ReadyAPI支持Git、Docker、Jenkins、Azure DevOps、TeamCity等,并且可以在API上線之前就在從開發到質量保證的任何環境中運行。ReadyAPI可以通過單擊執行API安全分析,并支持其他關鍵功能,例如查看API處理意外負載或使用量突然激增的能力。它還可以記錄實時API流量,并進行獨特環境的配置。

  06

  Synopsis API Scanner

  Synopsis API Scanner除了安全測試之外,還將模糊測試作為其深度掃描和測試套件的一部分。Synopsis API Scanner模糊測試引擎向API發送數以千計的意外、無效或隨機輸入,以查看它們的行為方式,或者檢測它們在遇到諸如非常大的數字或奇數命令之類的事情時是否會崩潰。

  Synopsis API Scanner還繪制了整個API的所有路徑和邏輯,包括適用的所有端點、參數、身份驗證和規范。這讓開發人員能夠清楚地了解API可以執行哪些功能。此外,它還清楚地說明了為什么API可能會受到意外行為或安全漏洞的影響。

  開源API檢測工具

  雖然開源工具通常無法提供與商業產品相同的支持服務,但因其免費和易用,受到用戶的廣泛認可,有經驗的開發人員可以輕松地部署,以支持或提高其API的安全性。根據開源社區數據,以下是一些較受歡迎的產品。

  07

  Astra

  Astra主要專注于表述性狀態傳遞(REST)API,可以自動檢測并測試登錄&注銷功能(認證API),因此任何人都可以輕松將其集成到CI/CD管道中,并在開發周期的早期階段幫助檢測及修復安全漏洞。不過,Astra針對REST API的滲透測試則比較難實現,因為它們經常不斷變化。鑒于REST架構強調組件之間交互的可擴展性,隨著時間的推移保持REST API的安全性可能更具挑戰性。

  08

  crAPI

  crAPI工具名字取得很糟糕,但它有效地執行了作為API包裝器的功能。它是少數可以連接到目標系統,并為根客戶端的默認處理程序集提供基本路徑的包裝器之一。crAPI無需創建任何新連接即可完成此操作,這使得高級API開發人員可以節省大量時間。

  09

  Apache JMeter

  Apache JMeter用Java編寫,起初是作為Web應用程序的負載測試器,最近幾乎可用于任何應用程序、程序或API。它可以檢測靜態或動態資源的性能,也可以生成大量真實流量的模擬負載,以便開發人員了解API在壓力下的表現。

  10

  Taurus

  Taurus提供一種將獨立API檢測程序轉變為連續測試的簡單方法。Taurus操作起來很簡單,企業或組織只需安裝它,創建一個配置文件就能讓檢測工具發揮作用。企業或組織還可以通過Taurus找到生成交互式報告的方法,以及創建更復雜的場景,設置標準以便企業或組織立即修復發現的問題。

  總體來說,商業工具會提供更多的支持選項,可以通過云或作為一項服務進行遠程部署。不過,一些開源工具的表現同樣出色,得到了用戶社區的廣泛支持。企業可以根據自身需求、IT團隊的安全專業能力和預算進行抉擇。




本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品免费福利| 亚洲精品视频中文字幕| 欧美成人精品福利| 久久av老司机精品网站导航| 一区二区三区国产在线观看| 亚洲欧洲三级电影| 亚洲福利专区| 亚洲第一二三四五区| 久久aⅴ乱码一区二区三区| 午夜精品免费在线| 亚洲欧美日韩精品久久奇米色影视| 亚洲最黄网站| 一本色道**综合亚洲精品蜜桃冫| 日韩视频精品在线观看| 亚洲精品免费在线播放| 亚洲剧情一区二区| 亚洲日本久久| 亚洲免费成人| 一区二区成人精品| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 欧美色道久久88综合亚洲精品| 欧美日韩99| 欧美午夜视频在线观看| 国产精品免费福利| 国产午夜精品久久久久久久| 国产一区二区剧情av在线| 国产综合在线看| 1024国产精品| 亚洲裸体视频| 亚洲视频www| 午夜亚洲性色视频| 亚洲国产欧美一区二区三区同亚洲 | 国产精品成人免费精品自在线观看| 欧美日韩综合| 国产麻豆91精品| 国产专区综合网| 亚洲国产裸拍裸体视频在线观看乱了 | 亚洲激情另类| 一区二区三区国产精华| 午夜精品亚洲一区二区三区嫩草| 欧美专区在线观看一区| 亚洲精品免费一二三区| 国产精品99久久久久久有的能看 | 欧美极品在线视频| 国产精品久久久久aaaa| 国产一区二区| 亚洲欧洲三级电影| 亚洲一区二区三区成人在线视频精品| 性欧美videos另类喷潮| 亚洲乱码国产乱码精品精可以看| 亚洲一区在线免费| 久久综合99re88久久爱| 欧美日韩一区二区三区免费看| 国产精品美女在线| 激情久久久久久久| 在线视频亚洲一区| 欧美一区二区三区免费观看视频| 亚洲精品三级| 性欧美精品高清| 欧美大尺度在线观看| 国产精品欧美一区二区三区奶水 | 亚洲欧洲日韩综合二区| 欧美一区二区三区视频在线观看| 欧美成人午夜激情在线| 国产精品一区二区你懂的| 影音先锋欧美精品| 亚洲一区二区三区中文字幕| 亚洲人线精品午夜| 欧美一区二区视频在线观看2020| 欧美成人免费观看| 国产麻豆精品久久一二三| 亚洲精品麻豆| 亚洲国产精品v| 亚洲欧美在线免费| 欧美精品在线观看一区二区| 国产亚洲观看| 在线午夜精品| 日韩午夜高潮| 久久蜜桃资源一区二区老牛 | 欧美精品一区二区三区四区| 国产亚洲a∨片在线观看| 在线亚洲成人| 一道本一区二区| 欧美sm视频| 韩日欧美一区二区| 午夜精品区一区二区三| 亚洲一区二区三区在线视频| 欧美a级片网站| 国产亚洲精久久久久久| 亚洲午夜av电影| 一区二区三区视频在线播放| 欧美成人a∨高清免费观看| 国产深夜精品| 亚洲天堂av在线免费| 一本色道久久加勒比精品| 免费久久久一本精品久久区| 国产人久久人人人人爽| 国产精品99久久久久久宅男| 一本大道久久a久久精品综合| 美日韩精品免费观看视频| 国产午夜精品在线| 亚洲免费影视| 欧美一区二区精美| 国产精品福利在线| 一区二区高清视频| 国产精品99久久99久久久二8| 欧美激情aaaa| 亚洲精美视频| 亚洲精品久久久久久久久| 美女精品一区| 伊人久久成人| 久久精品国产亚洲精品| 久久久精品国产免费观看同学| 国产精品美女午夜av| 亚洲午夜精品在线| 亚洲综合三区| 国产精品久久久久久久久免费樱桃| 制服丝袜激情欧洲亚洲| 亚洲一区bb| 国产精品看片资源| 亚洲专区免费| 欧美专区亚洲专区| 国产一区二区丝袜高跟鞋图片| 亚洲欧美在线一区二区| 欧美在线影院| 国产午夜精品久久久| 久久精品欧美日韩精品| 久久夜色精品国产亚洲aⅴ| 在线观看一区二区精品视频| 亚洲激情视频在线| 蜜桃伊人久久| 亚洲人成网站色ww在线| 一区二区三区精品久久久| 欧美日韩一区二区在线观看| 一本久道久久久| 亚洲欧美视频一区二区三区| 国产美女扒开尿口久久久| 欧美专区亚洲专区| 欧美刺激午夜性久久久久久久| 亚洲日本va午夜在线影院| 亚洲一区美女视频在线观看免费| 国产精品激情| 欧美在线视频免费| 农夫在线精品视频免费观看| 亚洲精选91| 亚洲欧美在线aaa| 国外成人免费视频| 亚洲精品中文字幕在线| 欧美精品一区三区在线观看| 亚洲狼人精品一区二区三区| 亚洲在线观看视频网站| 国产一区二区三区久久久久久久久| 久久精品网址| 欧美精品成人在线| 亚洲小视频在线观看| 久久激情网站| 亚洲国产精品t66y| 亚洲图色在线| 国产揄拍国内精品对白| 亚洲精品资源| 国产欧美va欧美不卡在线| 亚洲国产成人久久| 欧美日韩亚洲一区| 性做久久久久久免费观看欧美| 欧美成人免费小视频| 亚洲一区二区三区在线视频| 久久亚洲综合| 中文av一区特黄| 久久麻豆一区二区| 99热免费精品| 久久亚洲一区二区三区四区| 亚洲乱码精品一二三四区日韩在线 | 国产亚洲欧美日韩一区二区| 亚洲精品免费看| 国产精品一区二区三区免费观看| 亚洲激情在线激情| 国产精品久线观看视频| 最新日韩欧美| 国产精品专区第二| 亚洲美女av电影| 国产亚洲精品激情久久| 一区二区三区精品国产| 国内精品视频在线观看| 亚洲一区二区三区中文字幕在线| 一区二区三区中文在线观看 | 一本色道久久88综合亚洲精品ⅰ | 亚洲国产99精品国自产| 性欧美精品高清| 亚洲精品欧美精品| 久久亚洲一区二区三区四区| 亚洲图中文字幕| 欧美日本精品在线| 久久国产精品网站| 国产精品久久精品日日| 亚洲黄一区二区三区| 国产精品一区二区三区免费观看| 一区二区免费在线播放| 在线电影欧美日韩一区二区私密| 午夜精品亚洲| 99精品国产热久久91蜜凸|