Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
metlo — Metlo est une plateforme de sécurité API open source. | Kitploit
Outils/GitHubGitHub/metlo-labs/metlo
Outils DéfensifsScanners de VulnérabilitésTests de Sécurité des APISécurité WebRenseignement sur les MenacesDétection d'IntrusionSécurité des API
GitHubmetlo-labs/metlo

metlo

Metlo est une plateforme de sécurité API open source.

Voir le dépôt
1.8k1074il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

logo

Metlo API Security

Sécurisez votre API.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo est une plateforme open-source de sécurité pour API

Metlo est un outil de sécurité API open-source que vous pouvez configurer en moins de 15 minutes. Il inventorie vos endpoints, détecte les acteurs malveillants et bloque le trafic malveillant en temps réel.

  • Détectez les attaques API en temps réel.
  • Bloquez automatiquement les acteurs malveillants.
  • Créez un inventaire de tous vos endpoints API et données sensibles.
  • Testez proactivement vos API avant leur mise en production.

Commencez gratuitement !

Télécharger l’outil

Si vous souhaitez déployer notre produit open-source, nous avons des instructions pour AWS, GCP, Azure et Docker.

Fonctionnalités

Premiers pas avec Metlo

  • Découverte d'endpoints - Metlo analyse le trafic réseau et crée un inventaire de chaque endpoint de votre API.
  • Analyse des données sensibles - Chaque endpoint est analysé pour les données PII et reçoit un score de risque.
  • Détection d'attaques - Metlo écoute passivement votre trafic API et étiquette chaque requête malveillante. Nos modèles sont basés sur des motifs de requêtes malveillantes pour détecter les acteurs malveillants et les attaques API.
  • Contexte d'attaque - L'interface de Metlo fournit un contexte complet autour de toute attaque pour aider à corriger rapidement la vulnérabilité.
  • Blocage d'attaques - Notre moteur de détection cloud identifie les acteurs malveillants et construit un modèle de fonctionnement de votre API. Chaque agent récupère ces métadonnées du cloud pour bloquer les requêtes malveillantes en temps réel.
  • Tests de sécurité API - Créez des tests de sécurité directement dans Metlo. Générez automatiquement des tests pour les vulnérabilités OWASP Top 10 telles que BOLA, Broken Authentication, SQL Injection et plus.
  • Intégration CI/CD - Intégrez votre CI/CD pour trouver des problèmes en développement et en préproduction.

Tests

Capture d'écran des tests

Pour les tests que nous ne pouvons pas générer automatiquement, notre framework de tests intégré vous aide à atteindre 100% de couverture de sécurité sur vos API les plus risquées. Vous pouvez créer des tests au format yaml pour vous assurer que votre API fonctionne comme prévu.

Par exemple, le test suivant vérifie l'authentification défaillante :

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

Vous trouverez plus d'informations dans notre documentation.

Pourquoi Metlo ?

La plupart des entreprises ont adopté des API publiques pour alimenter leurs sites web et applications. Cela a considérablement augmenté la surface d'attaque de votre entreprise. Les failles de sécurité API ont augmenté de 200 % au cours de la seule année dernière, les API d'entreprises comme Uber, Meta, Experian et Just Dial ayant divulgué des millions d'enregistrements. Il est évident que des outils sont nécessaires pour aider les équipes de sécurité à sécuriser les API, mais il n'existe pas de solution idéale sur le marché.

Certaines solutions vous obligent à passer par des appels commerciaux rien que pour essayer le produit, tandis que d'autres vous imposent d'envoyer tout votre trafic API vers leur propre cloud. Metlo est la première plateforme de sécurité API open-source que vous pouvez héberger vous-même et utiliser gratuitement dès maintenant !

Open-source vs. payant

Ce dépôt est entièrement sous licence MIT. Des fonctionnalités telles que la gestion des utilisateurs, les rôles utilisateur et la protection contre les attaques nécessitent une licence entreprise. Contactez-nous pour plus d'informations.

Développement

Consultez notre guide de développement pour plus d'informations sur la façon de développer Metlo localement.