Discovery y Schema
- Importación de colecciones OpenAPI/Swagger y Postman
- Cobertura de endpoints REST, GraphQL y SOAP
- Detección de endpoints shadow y no documentados
- Comprobaciones de API versionadas y obsoletas
Autenticación y acceso
- Comprobaciones de gestión de Token, JWT y OAuth 2.0
- Debilidades de autenticación y sesión
- Patrones de control de acceso y exposición
- Comprobaciones de rate-limiting y consumo de recursos
Datos e Inyección
- Inyección en parámetros de API
- Exposición excesiva de datos y asignación masiva
- Fuga de datos confidenciales en las respuestas
- Debilidades en la validación de entradas
Entrega y estándares
- Automatización 100% de CI/CD, en la nube u on-premise
- Panel de control multiusuario con RBAC
- Correlación con OWASP API Top 10 y SANS Top 25
- Cero falsos positivos y reescaneo gratuito