Discovery & Schéma
- OpenAPI/Swagger and Postman collection import
- Couverture des points de terminaison REST, GraphQL et SOAP
- Détection des endpoints fantômes et non documentés
- Vérification des API versionnées et obsolètes
Authentification et accès
- Vérifications de la gestion des Token, JWT et OAuth 2.0
- Failles d’authentification et de session
- Modèles de contrôle d’accès et d’exposition
- Contrôles de limitation de débit et de consommation des ressources
Data & Injection
- Injection across API parameters
- Exposition excessive des données et affectation massive
- Sensitive data leakage in responses
- Failles de validation des entrées
Prestation et normes
- 100 % d'automatisation CI/CD, cloud ou on-premise
- Tableau de bord multi-utilisateurs avec RBAC
- Mapping OWASP API Top 10 et SANS Top 25
- Zéro faux positifs et réanalyse gratuite