現在,API 已成為驅動網路流量的主要力量,而且是最常見的 Web 應用程式攻擊手法之一。由於 API 是現代軟體的核心,因此企業需要一套全方位的解決方案,才能辨識 API 安全性固有的複雜性,並測試 API 應用程式廣度,包括從 SOAP 到 REST,以及 GraphQL 到 gRPC。
在測試期間自動探查新的與陰影 API 端點。
透過 OpenAPI、Swagger、OData 或 WSDL 綱要來識別端點的廣度。
擴大邏輯運作處理的工作流程支援,盡可能達到最大涵蓋範圍 (Postman、Selenium、Burp 等)。
不斷擴增影響持有人記號或 GraphQL 自我檢查等區域的特定 API 弱點涵蓋範圍。
偵測使用熱門 API 架構、SDK 和無伺服器功能的相關弱點。
使用透過 SaaS、代管或內部部署系統傳送的企業級協調化作業,擴充 API 測試規模。
將完全自動化的 SAST、DAST 和 SCA 整合至您 API 的 DevSecOps 管道。
透過 Fortify 平台管理 API 產品組合中的風險,並利用我們的彈性 API 延伸可見度。