Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metlo — Metlo è una piattaforma di sicurezza API open-source. | Kitploit
Strumenti/GitHubGitHub/metlo-labs/metlo
Strumenti DifensiviScanner di VulnerabilitàTest di Sicurezza delle APISicurezza WebThreat IntelligenceRilevamento IntrusioniSicurezza delle API
GitHubmetlo-labs/metlo

metlo

Metlo è una piattaforma di sicurezza API open-source.

Vedi Repository
1.8k1071 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

logo

Metlo API Security

Proteggi la tua API.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo è una piattaforma open-source per la sicurezza delle API

Metlo è uno strumento di sicurezza API open source che puoi configurare in meno di 15 minuti, che inventaria i tuoi endpoint, rileva attori dannosi e blocca il traffico malevolo in tempo reale.

  • Rileva attacchi alle API in tempo reale.
  • Blocca automaticamente gli attori dannosi.
  • Crea un inventario di tutti i tuoi endpoint API e dati sensibili.
  • Testa proattivamente le tue API prima che vadano in produzione.

Inizia gratuitamente!

Se vuoi distribuire il nostro prodotto open source, abbiamo istruzioni per AWS, GCP, Azure e Docker.

Funzionalità

Getting Started With Metlo

  • Endpoint Discovery - Metlo analizza il traffico di rete e crea un inventario di ogni singolo endpoint nella tua API.
  • Sensitive Data Scanning - Ogni endpoint viene scansionato per dati PII e riceve un punteggio di rischio.
  • Attack Detection - Metlo ascolta passivamente il traffico API e etichetta ogni richiesta malevola. I nostri modelli sono basati su pattern di richieste dannose per rilevare attori dannosi e attacchi alle API.
  • Attack Context - L'interfaccia utente di Metlo fornisce il contesto completo di qualsiasi attacco per aiutare a risolvere rapidamente la vulnerabilità.
  • Attack Blocking - Il nostro motore di rilevamento cloud identifica gli attori dannosi e costruisce un modello di come funziona la tua API. Ogni agente recupera questi metadati dal cloud per bloccare le richieste dannose in tempo reale.
  • API Security Testing - Crea test di sicurezza direttamente in Metlo. Genera automaticamente test per le vulnerabilità OWASP Top 10 come BOLA, Broken Authentication, SQL Injection e altro.
  • CI/CD Integration - Integra con il tuo CI/CD per trovare problemi in sviluppo e staging.

Testing

Testing Screenshot

Per i test che non possiamo generare automaticamente, il nostro framework di test integrato ti aiuta a raggiungere una copertura di sicurezza del 100% sulle API a più alto rischio. Puoi creare test in formato yaml per assicurarti che la tua API funzioni come previsto.

Ad esempio, il seguente test verifica la presenza di autenticazione non corretta:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

Puoi trovare maggiori informazioni nella nostra documentazione.

Perché Metlo?

La maggior parte delle aziende ha adottato API pubbliche per alimentare i propri siti web e app. Ciò ha aumentato drasticamente la superficie di attacco per la tua azienda. C'è stato un aumento del 200% delle violazioni della sicurezza delle API solo nell'ultimo anno, con le API di aziende come Uber, Meta, Experian e Just Dial che hanno fatto trapelare milioni di record. È ovvio che siano necessari strumenti per aiutare i team di sicurezza a rendere le API più sicure, ma non esiste una soluzione eccezionale sul mercato.

Alcune soluzioni richiedono di passare attraverso telefonate commerciali solo per provare il prodotto, mentre altre ti chiedono di inviare tutto il traffico API al loro cloud. Metlo è la prima piattaforma di sicurezza API Open Source che puoi auto-ospitare e iniziare subito gratuitamente!

Open-source vs. a pagamento

Questo repository è interamente concesso in licenza MIT. Funzionalità come la gestione degli utenti, i ruoli utente e la protezione dagli attacchi richiedono una licenza enterprise. Contattaci per maggiori informazioni.

Sviluppo

Consulta la nostra guida allo sviluppo per maggiori informazioni su come sviluppare Metlo in locale.

Scarica lo strumento