مصفوفة التهديدات لـ GraphQL
لماذا graphql-threat-matrix؟
تم بناء graphql-threat-matrix لصيادين الثغرات، وباحثي الأمن، والمخترقين للمساعدة في كشف الثغرات عبر تطبيقات GraphQL المتعددة.
قد تؤدي الاختلافات في كيفية تفسير تطبيقات GraphQL وامتثالها لمواصفات GraphQL إلى فجوات أمنية ونواقل هجوم فريدة. من خلال تحليل ومقارنة العوامل التي تدفع المخاطر الأمنية عبر التطبيقات المختلفة، يمكن لنظام GraphQL اتخاذ قرارات نشر أكثر أمانًا، بالإضافة إلى تقدم جماعي في نضوج أمن جميع التطبيقات.
الأسطورة
✅ - مفعل افتراضيًا
⚠️ - معطل افتراضيًا
❌ - لا يوجد دعم
لمختبر الاختراق
استخدم graphw00f لبصمة API الهدف من GraphQL وتحديد التطبيق الخلفي.
هل تريد تقديم اقتراح (أو تصحيح)؟
مهتم بالمساهمة؟ وجدت تناقضًا؟ يُرجى إنشاء issue أو PR على GitHub مع تفاصيلك.
المساهمون والمشرفون