Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metlo — Metlo ist eine Open-Source-API-Sicherheitsplattform. | Kitploit
Tools/GitHubGitHub/metlo-labs/metlo
DefensivwerkzeugeSchwachstellenscannerAPI-SicherheitstestsWebsicherheitBedrohungsanalyseEinbruchserkennungAPI-Sicherheit
GitHubmetlo-labs/metlo

metlo

Metlo ist eine Open-Source-API-Sicherheitsplattform.

Repository anzeigen
1.8k107vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

logo

Metlo API-Sicherheit

Sichern Sie Ihre API.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo ist eine Open-Source-API-Sicherheitsplattform

Metlo ist ein Open-Source-API-Sicherheitstool, das Sie in weniger als 15 Minuten einrichten können. Es inventarisiert Ihre Endpunkte, erkennt böswillige Akteure und blockiert bösartigen Traffic in Echtzeit.

  • Erkennen Sie API-Angriffe in Echtzeit.
  • Blockieren Sie automatisch böswillige Akteure.
  • Erstellen Sie ein Inventar aller Ihrer API-Endpunkte und sensiblen Daten.
  • Testen Sie Ihre APIs proaktiv, bevor sie in Produktion gehen.

Kostenlos loslegen!

Wenn Sie unser Open-Source-Produkt bereitstellen möchten, haben wir Anleitungen für AWS, GCP, Azure und Docker.

Funktionen

Erste Schritte mit Metlo

  • Endpunkt-Erkennung - Metlo scannt den Netzwerkverkehr und erstellt ein Inventar jedes einzelnen Endpunkts Ihrer API.
  • Scannen sensibler Daten - Jeder Endpunkt wird auf personenbezogene Daten (PII) gescannt und erhält eine Risikobewertung.
  • Angriffserkennung - Metlo hört passiv Ihren API-Verkehr ab und markiert jede bösartige Anfrage. Unsere Modelle basieren auf Mustern bösartiger Anfragen, um böswillige Akteure und API-Angriffe zu erkennen.
  • Angriffskontext - Die Benutzeroberfläche von Metlo bietet Ihnen den vollständigen Kontext zu jedem Angriff, um die Sicherheitslücke schnell zu beheben.
  • Angriffsblockierung - Unsere Cloud-Erkennungsmaschine identifiziert böswillige Akteure und erstellt ein Modell der Funktionsweise Ihrer API. Jeder Agent zieht diese Metadaten aus der Cloud, um bösartige Anfragen in Echtzeit zu blockieren.
  • API-Sicherheitstests - Erstellen Sie Sicherheitstests direkt in Metlo. Generieren Sie automatisch Tests für OWASP Top 10-Schwachstellen wie BOLA, Broken Authentication, SQL Injection und mehr.
  • CI/CD-Integration - Integrieren Sie in Ihre CI/CD, um Probleme in der Entwicklung und im Staging zu finden.

Testen

Screenshot der Tests

Für Tests, die wir nicht automatisch generieren können, hilft Ihnen unser integriertes Testframework, 100% Sicherheitsabdeckung für Ihre APIs mit dem höchsten Risiko zu erreichen. Sie können Tests im YAML-Format erstellen, um sicherzustellen, dass Ihre API wie vorgesehen funktioniert.

Das folgende Beispiel testet auf Broken Authentication:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

Weitere Informationen finden Sie in unserer Dokumentation.

Warum Metlo?

Die meisten Unternehmen haben öffentliche APIs eingeführt, um ihre Websites und Apps zu betreiben. Dies hat die Angriffsfläche für Ihr Unternehmen drastisch erhöht. Allein im letzten Jahr gab es einen Anstieg von 200% bei API-Sicherheitsverletzungen, bei denen die APIs von Unternehmen wie Uber, Meta, Experian und Just Dial Millionen von Datensätzen preisgaben. Es ist offensichtlich, dass Tools benötigt werden, um Sicherheitsteams dabei zu helfen, APIs sicherer zu machen, aber es gibt keine großartige Lösung auf dem Markt.

Einige Lösungen erfordern, dass Sie Verkaufsgespräche führen, um das Produkt überhaupt testen zu können, während andere verlangen, dass Sie Ihren gesamten API-Verkehr an ihre eigene Cloud senden. Metlo ist die erste Open-Source-API-Sicherheitsplattform, die Sie selbst hosten und sofort kostenlos nutzen können!

Open-Source vs. kostenpflichtig

Dieses Repository ist vollständig unter der MIT-Lizenz lizenziert. Funktionen wie Benutzerverwaltung, Benutzerrollen und Angriffsschutz erfordern eine Enterprise-Lizenz. Kontaktieren Sie uns für weitere Informationen.

Entwicklung

Schauen Sie sich unseren Entwicklungsleitfaden an, um weitere Informationen zur lokalen Entwicklung von Metlo zu erhalten.

Tool herunterladen