アップデート一覧に戻る
New releaseJul 24, 2026

akto v2.14.7

積極的な、オープンソースのAPIセキュリティ → API発見、APIセキュリティ態勢、CI/CDでのテスト、1000以上のテストを持つテストライブラリ、カスタムテストの追加、機密データの露出

共有

Akto.io API セキュリティ

コントリビューター

Akto とは?

仕組み • はじめ方 • API インベントリ • API テスト • テストの追加 • Discord コミュニティに参加 •

Akto は、わずか 60 秒で使い始められる、インスタントでオープンソースの API セキュリティプラットフォームです。Akto はセキュリティチームによって、API の継続的なインベントリの維持、API の脆弱性テスト、ランタイムの問題の発見に使用されています。Akto は、BOLA、認証、SSRF、XSS、セキュリティ設定など、OWASP Top 10 と HackerOne Top 10 の全カテゴリをカバーしています。Akto の強力なテストエンジンは、トラフィックデータを読み取って API トラフィックパターンを理解することで、さまざまなビジネスロジックテストを実行し、誤検知を減らします。Akto は、burpsuite、AWS、postman、GCP、ゲートウェイなど、複数のトラフィックソースと統合できます。今四半期の公開ロードマップはこちらです。

Akto は、セキュリティチームとエンジニアリングチームが次の 3 つの方法で API を保護できるようにします。

  1. API インベントリ
  2. CI/CD でビジネスロジックテストを実行
  3. 実行時に脆弱性を発見

https://user-images.githubusercontent.com/91306853/216407351-d18c396b-5cd0-4cbc-a350-10a76b1d67b3.mp4

仕組み

ステップ 1: インベントリを作成

ステップ 2: テストを実行

はじめ方

docker-compose を使用する(Docker がインストールされた任意のマシンで動作します)

次のコマンドを実行して Akto をインストールします。コンテナを実行するには、curl と Docker がインストールされている必要があります。

  1. 次のコマンドを使用して Akto リポジトリをクローンします: git clone https://github.com/akto-api-security/akto.git
  2. クローンしたディレクトリに移動します: cd akto
  3. docker-compose up -d を実行します

独自のクラウド(AWS/GCP/Heroku)でセットアップする場合は、このセクションをお読みください

セキュリティ上のベストプラクティスのために、以下を確認してください。

  1. ポート 9090 のみのインバウンドセキュリティルールを開放します。また、送信元 CIDR を VPC CIDR または自身の IP のみに制限します。

  2. プライベートサブネットの EC2 を使用します -

    a. これにより、誰もマシンへのインバウンドリクエストを行えなくなります。

    b. このプライベートサブネットがインターネットにアクセスできることを確認してください。アウトバウンドコールが成功するように!

    c. ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090 を使用して VPN 経由でインスタンスにアクセスするためのトンネリングを設定する必要があるかもしれません。

    d. ブラウザで http://private-instance:9090 にアクセスします。

  3. パブリックサブネットの EC2 を使用します - お勧めしません! それでも行いたい場合は、2.b と 2.c をスキップできます。http://ip:9090 でインスタンスにアクセスするだけです。

アプリケーションのミラーリングされたトラフィックを提供できる場合、Akto はクラウドデプロイで非常に強力です(パフォーマンスへの影響は 0)。CI/CD でテストをスケジュールしたり、ダッシュボードに他のチームメンバーを招待したりすることもできます。そのためには、ここ から入手できる Akto Enterprise エディションをインストールしてください。ここ で詳細をお読みください。

API セキュリティテストチュートリアル

タイトルリンク
はじめにhttps://www.youtube.com/watch?v=oFt4OVmfE2s
チュートリアル 1: SSRF ポートスキャン(OWASP API7:2023)https://www.youtube.com/watch?v=WjNNh6asAD0

開発と貢献

VSCode Devcontainers を使用したクイックセットアップ

前提条件:

  1. VSCode をインストール
  2. VSCode Dev Containers 拡張機能をインストール
  3. Windows: Windows 10 Pro/Enterprise では Docker Desktop 2.0+。Windows 10 Home(2004+)では Docker Desktop 2.3+ と WSL 2 バックエンド が必要です。
  4. macOS: Docker Desktop 2.0+。
  5. Linux: Docker CE/EE 18.06+ と Docker Compose 1.21+。

注: Docker Desktop を使用する場合は、パフォーマンス向上のためにメモリ割り当てを 8 GB に変更することを検討してください。

手順:

リポジトリをクローンして VSCode で開く

  1. ターミナルを開く
  2. mkdir ~/akto_code
  3. cd ~/akto_code
  4. git clone https://github.com/akto-api-security/akto
  5. VSCode で開く: code akto

Dev Container を起動

  1. View > Command Palette に移動し、「Dev Containers: Reopen in Container」と入力します。
  2. Dev Container のセットアップが完了するまで待ちます。
  3. Web ブラウザで localhost:9090 を開いて Akto ダッシュボードを表示します。

手動セットアップ手順

前提条件

OpenJDK 8, node(v18.7.0+ リンク), npm(v8.15.0+), maven (v3.6.3 リンク), MongoDB (v5.0.3+ リンク)

リポジトリをクローン

  1. mkdir ~/akto_code
  2. cd akto_code
  3. git clone https://github.com/akto-api-security/akto

データベースのセットアップ

  1. 新しいターミナルタブを開く
  2. cd ~
  3. mkdir ~/akto_mongo_data
  4. <path_to_mongo_folder>/bin/mongod --dbpath ~/akto_mongo_data

フロントエンドのセットアップ

  1. 新しいターミナルタブを開く
  2. cd ~/akto_code/akto
  3. cd apps/dashboard/web/polaris_web
  4. npm install
  5. npm run hot

ダッシュボードのセットアップ

  1. 新しいターミナルタブを開く
  2. cd ~/akto_code/akto
  3. export AKTO_MONGO_CONN="mongodb://localhost:27017"
  4. export DASHBOARD_MODE="local_deploy"
  5. mvn clean install
  6. mvn --projects :dashboard --also-make jetty:run -Djetty.port=9090

テストのセットアップ

  1. 新しいターミナルタブを開く
  2. cd ~/akto_code/akto
  3. cd apps/testing
  4. export AKTO_MONGO_CONN="mongodb://localhost:27017"
  5. mvn compile; mvn exec:java -Dexec.mainClass="com.akto.testing.Main"

Testing CLI ツールの使用

Testing CLI ツールを実行するには、次のコマンドを実行します

カテゴリ