#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

Leichtgewichtiges Python-Werkzeug für automatisierte Sicherheitsaudits von GraphQL-APIs. Erkennt Fehlkonfigurationen, Informationslecks und…
Ein Software-as-a-Service (SaaS)-Framework zur Logsammlung.

vAPI ist eine anfällig advers programmierte Schnittstelle (Vulnerable Adversely Programmed Interface), eine selbst hostbare API, die die OWASP API…

CLI-Tool, das OpenAPI-Spezifikationen prüft, gegen Best Practices validiert und automatisierte Sicherheitstests durchführt, um Schwachstellen und…

Vimana ist ein modulares Sicherheits-Framework zur Überprüfung von Python-APIs und Webanwendungen. Die plugin-basierte Architektur ermöglicht es…

Das universelle GraphQL API und CSPM Werkzeug für AWS, Azure, GCP, K8s und tencent.

Distributed SIP-Honeypot, der Betrugsdaten zu VoIP-Angriffen erkennt und teilt. Sammelt IP-Adressen und Telefonnummern böswilliger Akteure über ein…

Ein Open-Source-Projekt in Golang zur Bewertung verschiedener API-Sicherheitstools und WAFs hinsichtlich Erkennungslogik und Umgehungen

Hochgeschwindigkeits-Tool zur Entdeckung von API- und Webinhalten, das Routen mit kompilierten Swagger-Datensätzen bruteforct und Tiefenscanning,…

Leichter HTTP(S)-Edge-Server und Reverse-Proxy mit automatischem SSL, Docker/Consul-Erkennung, routenspezifischer Authentifizierung, Ratenbegrenzung…

Ein Skript, das automatisch Dateien an Hybrid Analysis (API) übermittelt.

Cloud-basierte Web Application Firewall (WAF) mit L3/L7-Schutz gegen SQLi, XSS, DDoS und Bot-Angriffe. Bietet KI-Assistent, Anti-Bot-CAPTCHA,…

OAuth 2.0-Clientbibliothek für Kit-Anwendungen, die Autorisierungscode-, PKCE-, Client-Anmeldeinformationen- und Aktualisierungstoken-Flows…

Automatisiertes, richtliniengesteuertes System zur Datenaufbewahrung und -löschung mit unveränderlichen Prüfpfaden, RBAC/ABAC, Einhaltung mehrerer…

Schlanker TypeScript + Python-Client ohne Abhängigkeiten und Rezepte, um risikoreiche Aktionen durch eine nutzlastgebundene Passkey-Genehmigung…

Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt…

HTTP-Parameter-Erkennungstool, das mit einem großen Wörterbuch gültige Abfrageparameter für URL-Endpunkte findet und GET/POST/JSON/XML-Anfragen,…

Selbst gehosteter WAF und Reverse Proxy, der bösartigen HTTP-Verkehr filtert, SQL-Injection, XSS und Bot-Angriffe blockiert, mit Ratenbegrenzung und…