APIは今や、Webトラフィックの大多数を駆動しており、Webアプリケーションの最も一般的な攻撃経路の1つとなっています。APIは最新ソフトウェアの中核を成しているため、組織はAPIセキュリティおよびSOAPからREST、GraphQLからgRPCに至る幅広いAPIアプリケーションのテストに固有の複雑さを認識した、包括的なソリューションを求めています。
テスト中に新しいAPIエンドポイントやシャドウAPIエンドポイントを自動的に検出します。
OpenAPI、Swagger、Odata、WSDLスキーマを使用して、幅広い種類のエンドポイントを識別します。
論理的な操作を処理するための広範なワークフローをサポートし、最大限のカバレッジを実現します(Postman、Selenium、Burpなど)。
ベアラートークンやGraphQLイントロスペクションなどの領域に影響を与えるAPI固有の脆弱性を常にカバーしています。
一般向けのAPIフレームワーク、SDK、サーバーレス機能の使用に関連する脆弱性を検出します。
SaaS、ホスト、またはオンプレミスで提供されるエンタープライズクラスのオーケストレーションにより、APIテストを拡張できます。
完全に自動化されたSAST、DAST、SCAをAPIのDevSecOpsパイプラインに統合します。
Fortifyプラットフォームを介してAPIポートフォリオ全体のリスクを管理し、柔軟性に優れたAPIを使用して可視性を拡張します。