
Metlo는 오픈 소스 API 보안 플랫폼입니다.
API를 보호하세요.
Metlo는 15분 안에 설정할 수 있는 오픈소스 API 보안 도구로, 엔드포인트를 인벤토리화하고 악성 행위자를 탐지하며 실시간으로 악성 트래픽을 차단합니다.
오픈소스 제품을 배포하려면 AWS, GCP, Azure 및 Docker에 대한 설명서를 참조하세요.

자동 생성이 불가능한 테스트의 경우, 내장된 테스트 프레임워크를 통해 최고 위험 API에 대한 100% 보안 커버리지를 달성할 수 있습니다. YAML 형식으로 테스트를 작성하여 API가 의도한 대로 작동하는지 확인할 수 있습니다.
예를 들어, 다음 테스트는 Broken Authentication을 확인합니다:
id: test-payment-processor-metlo.com-user-billing
meta:
name: test-payment-processor.metlo.com/user/billing Test Auth
severity: CRITICAL
tags:
- BROKEN_AUTHENTICATION
test:
- request:
method: POST
url: https://test-payment-processor.metlo.com/user/billing
headers:
- name: Content-Type
value: application/json
- name: Authorization
value: ...
data: |-
{ "ccn": "...", "cc_exp": "...", "cc_code": "..." }
assert:
- key: resp.status
value: 200
- request:
method: POST
url: https://test-payment-processor.metlo.com/user/billing
headers:
- name: Content-Type
value: application/json
data: |-
{ "ccn": "...", "cc_exp": "...", "cc_code": "..." }
assert:
- key: resp.status
value: [ 401, 403 ]
자세한 내용은 문서를 참조하세요.
대부분의 기업은 웹사이트와 앱을 구동하기 위해 공개 API를 채택했습니다. 이로 인해 비즈니스의 공격 표면이 크게 증가했습니다. 지난 1년 동안 API 보안 침해가 200% 증가했으며, Uber, Meta, Experian, Just Dial 같은 기업의 API에서 수백만 건의 레코드가 유출되었습니다. 보안 팀이 API를 더 안전하게 만들기 위한 도구가 필요함은 명백하지만, 시장에는 훌륭한 솔루션이 없습니다.
일부 솔루션은 제품을 사용해보기 위해 영업 전화를 요구하거나, 모든 API 트래픽을 자체 클라우드로 전송하도록 요구합니다. Metlo는 자체 호스팅이 가능하며 지금 바로 무료로 시작할 수 있는 최초의 오픈소스 API 보안 플랫폼입니다!
이 저장소는 완전히 MIT 라이선스입니다. 사용자 관리, 사용자 역할, 공격 보호와 같은 기능은 엔터프라이즈 라이선스가 필요합니다. 자세한 내용은 문의해 주세요.
Metlo를 로컬에서 개발하는 방법에 대한 자세한 내용은 개발 가이드를 참조하세요.