Torna agli aggiornamenti
New releaseJul 24, 2026

akto v2.14.7

Proattiva, sicurezza API open source → scoperta API, postura di sicurezza API, test in CI/CD, libreria di test con oltre 1000 test, aggiungi test personalizzati, esposizione di dati sensibili

Condividi

Akto.io Sicurezza API

Contributori

Cos'è Akto?

Come funziona • Per iniziare • Inventario API • Test delle API • Aggiungi test • Unisciti alla community Discord •

Akto è una piattaforma open source e immediata per la sicurezza delle API che richiede solo 60 secondi per essere avviata. Akto è utilizzato dai team di sicurezza per mantenere un inventario continuo delle API, testare le API per individuare vulnerabilità e trovare problemi in fase di runtime. Akto offre copertura per tutte le categorie OWASP Top 10 e HackerOne Top 10, tra cui BOLA, autenticazione, SSRF, XSS, configurazioni di sicurezza, ecc. Il potente motore di test di Akto esegue una varietà di test di logica di business leggendo i dati del traffico per comprendere i pattern del traffico API, riducendo i falsi positivi. Akto può integrarsi con molteplici fonti di traffico: burpsuite, AWS, postman, GCP, gateway, ecc. Ecco la nostra roadmap pubblica per questo trimestre.

Akto consente ai team di sicurezza e ingegneria di proteggere le loro API facendo tre cose:

  1. Inventario API
  2. Esegui test di logica di business in CI/CD
  3. Trova vulnerabilità in run-time

https://user-images.githubusercontent.com/91306853/216407351-d18c396b-5cd0-4cbc-a350-10a76b1d67b3.mp4

Come funziona?

Passo 1: Crea inventario

Passo 2: Esegui i test

Come iniziare?

Usando docker-compose (funziona su qualsiasi macchina con Docker installato)

Esegui i seguenti comandi per installare Akto. Avrai bisogno di avere curl e Docker installati per eseguire il container..

  1. Clona il repository Akto usando questo comando git clone https://github.com/akto-api-security/akto.git
  2. Vai nella directory clonata cd akto
  3. Esegui docker-compose up -d

Se lo stai configurando nel tuo Cloud (AWS/GCP/Heroku), leggi questa sezione

Assicurati di seguire le seguenti buone pratiche di sicurezza

  1. Apri la regola di sicurezza in ingresso solo per la porta 9090. E limita il CIDR di origine al CIDR della VPC o al tuo IP.

  2. Usa un'EC2 da una subnet privata -

    a. In questo modo, nessuno potrà effettuare una richiesta in ingresso verso la tua macchina.

    b. Assicurati che questa subnet privata abbia accesso a Internet così che le chiamate in uscita possano riuscire!

    c. Potresti dover configurare un tunnel per accedere all'istanza tramite VPN usando ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090

    d. Nel tuo browser, visita http://private-instance:9090

  3. Usa un'EC2 da una subnet pubblica - per favore non farlo! Se vuoi comunque farlo, puoi saltare 2.b e 2.c. Accedi semplicemente alla tua istanza tramite http://ip:9090

Akto è davvero potente nel deployment su Cloud se puoi fornire il traffico mirrorato della tua applicazione (0 impatto sulle prestazioni). Potrai anche pianificare test in CI/CD e invitare più membri del team nella dashboard. Per questo, dovresti installare la versione Akto Enterprise disponibile qui. Leggi di più qui

Tutorial sui test di sicurezza API

TitoloLink
Introduzionehttps://www.youtube.com/watch?v=oFt4OVmfE2s
Tutorial 1: SSRF Port Scanning (OWASP API7:2023)https://www.youtube.com/watch?v=WjNNh6asAD0

Sviluppa e contribuisci

Configurazione rapida con VSCode Devcontainers

Prerequisiti:

  1. Installa VSCode
  2. Installa l'estensione Dev Containers di VSCode
  3. Windows: Docker Desktop 2.0+ su Windows 10 Pro/Enterprise. Windows 10 Home (2004+) richiede Docker Desktop 2.3+ e il backend WSL 2.
  4. macOS: Docker Desktop 2.0+.
  5. Linux: Docker CE/EE 18.06+ e Docker Compose 1.21+.

Nota: Se usi Docker Desktop, considera di cambiare l'allocazione di memoria a 8 GB per prestazioni migliori

Passaggi:

Clona il repository e aprilo in VSCode

  1. Apri il terminale
  2. mkdir ~/akto_code
  3. cd ~/akto_code
  4. git clone https://github.com/akto-api-security/akto
  5. Aprilo in VSCode: code akto

Avvia il Dev Container

  1. Vai su Visualizza > Riquadro comandi e digita: Dev Containers: Riapri nel Container
  2. Attendi che il Dev Container venga configurato.
  3. Apri localhost:9090 nel tuo browser web per vedere la dashboard di Akto

Istruzioni di Configurazione Manuale

Categorie