Discovery & Schéma
- Import de OpenAPI/Swagger et de collections Postman
- Couverture des points de terminaison REST, GraphQL et SOAP
- Détection des endpoints fantômes et non documentés
- Vérification des API versionnées et obsolètes
Authentification et accès
- Vérifications de la gestion des Token, JWT et OAuth 2.0
- Failles d’authentification et de session
- Modèles de contrôle d’accès et d’exposition
- Contrôles de limitation de débit et de consommation des ressources
Données & Injection
- Injection dans les paramètres API
- Exposition excessive des données et affectation massive
- Fuite de données sensibles dans les réponses
- Failles de validation des entrées
Prestation et normes
- 100 % d'automatisation CI/CD, cloud ou on-premise
- Tableau de bord multi-utilisateurs avec RBAC
- Mapping OWASP API Top 10 et SANS Top 25
- Zéro faux positifs et réanalyse gratuite