akto-api-security/akto
Akto is the fastest growing AI Security platform for your teams to secure AI agents, MCPs, LLMs, Agent skills, Gen AI apps in your organization.
What it solves
Aktoは、セキュリティおよびエンジニアリングチームがAPIの脆弱性を特定し、修正するのを支援するために設計されたオープンソースのAPIセキュリティプラットフォームです。従来のセキュリティツールが見逃しがちな、APIの可視性とテストのギャップを、すべてのAPIの継続的なインベントリ提供と、ランタイムの問題やビジネスロジックの欠陥の検出によって解消します。
How it works
Aktoは、AWS、GCP、Postman、Burp Suiteなどのさまざまなトラフィックソースと統合し、APIトラフィックのパターンを分析します。このトラフィックデータを使用して、自動化されたAPIインベントリを構築し、さまざまなビジネスロジックテストを実行します。APIが実際にどのように使用されているかを理解することで、BOLA、SSRF、XSSなどの脆弱性をテストする際の誤検知を削減します。
Who it’s for
このツールは、主に、安全なAPIエコシステムを維持し、セキュリティテストをCI/CDパイプラインに統合する必要があるセキュリティチームおよびソフトウェアエンジニアを対象としています。
Highlights
- Comprehensive Coverage: OWASP Top 10およびHackerOne Top 10 APIセキュリティカテゴリをサポートしています。
- Traffic-Driven Testing: 実際のトラフィックデータを読み取り、パターンを理解して、より正確なビジネスロジックテストを実行します。
- CI/CD Integration: チームがデプロイメントパイプラインの一部としてセキュリティテストを実行できるようにします。
- Broad Integration: クラウドプロバイダーやAPIゲートウェイを含む複数のトラフィックソースと接続します。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト