Discovery & Schema
- Import von OpenAPI/Swagger und Postman Collections
- Abdeckung von REST-, GraphQL- und SOAP-Endpunkten
- Erkennung von Shadow- und undokumentierten Endpunkten
- Prüfungen für versionierte und veraltete APIs
Authentifizierung & Zugriff
- Prüfungen der Token-, JWT- und OAuth 2.0-Handhabung
- Schwachstellen in der Authentifizierung und bei Sitzungen
- Zugriffs- und Offenlegungsmuster
- Ratenbegrenzung und Überprüfung des Ressourcenverbrauchs
Daten & Injektion
- Injektion in API-Parametern
- Übermäßige Datenpreisgabe und Massenzuweisung
- Sensible Datenlecks in Antworten
- Eingabevalidierungsschwachstellen
Bereitstellung & Standards
- 100 % CI/CD-Automatisierung, Cloud oder On-Premise
- Multiuser-Dashboard mit RBAC
- Zuordnung zu OWASP API Top 10 und SANS Top 25
- Keine False Positives und kostenlose Rescans