Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
metlo — Metlo는 오픈 소스 API 보안 플랫폼입니다. | Kitploit
도구/GitHubGitHub/metlo-labs/metlo
Defensive ToolsVulnerability ScannersAPI Security TestingWeb SecurityThreat IntelligenceIntrusion DetectionAPI Security
GitHubmetlo-labs/metlo

metlo

Metlo는 오픈 소스 API 보안 플랫폼입니다.

저장소 보기
1.8k1071년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

로고

Metlo API 보안

API를 보호하세요.


PR 환영 GitHub 커밋 활동 GitHub 워크플로 상태 라이선스


Metlo는 오픈소스 API 보안 플랫폼입니다

Metlo는 15분 안에 설정할 수 있는 오픈소스 API 보안 도구로, 엔드포인트를 인벤토리화하고 악성 행위자를 탐지하며 실시간으로 악성 트래픽을 차단합니다.

  • 실시간 API 공격 탐지
  • 악성 행위자 자동 차단
  • 모든 API 엔드포인트 및 민감 데이터 인벤토리 생성
  • 프로덕션 배포 전 API 사전 테스트

지금 무료로 시작하세요!

오픈소스 제품을 배포하려면 AWS, GCP, Azure 및 Docker에 대한 설명서를 참조하세요.

기능

Metlo 시작하기

  • 엔드포인트 검색 - Metlo가 네트워크 트래픽을 스캔하여 API의 모든 엔드포인트를 인벤토리화합니다.
  • 민감 데이터 스캔 - 각 엔드포인트에서 PII 데이터를 스캔하고 위험 점수를 부여합니다.
  • 공격 탐지 - Metlo가 API 트래픽을 수동으로 수신하여 모든 악성 요청에 태그를 지정합니다. 모델은 악성 요청 패턴을 기반으로 악성 행위자와 API 공격을 탐지합니다.
  • 공격 컨텍스트 - Metlo의 UI는 모든 공격에 대한 전체 컨텍스트를 제공하여 취약점을 신속히 수정할 수 있도록 돕습니다.
  • 공격 차단 - 클라우드 탐지 엔진이 악성 행위자를 식별하고 API 작동 방식을 모델링합니다. 각 에이전트는 이 메타데이터를 클라우드에서 가져와 실시간으로 악성 요청을 차단합니다.
  • API 보안 테스트 - Metlo에서 직접 보안 테스트를 작성하세요. BOLA, Broken Authentication, SQL Injection 등 OWASP Top 10 취약점에 대한 테스트를 자동 생성합니다.
  • CI/CD 통합 - CI/CD와 통합하여 개발 및 스테이징 단계에서 문제를 찾아냅니다.

테스트

테스트 스크린샷

자동 생성이 불가능한 테스트의 경우, 내장된 테스트 프레임워크를 통해 최고 위험 API에 대한 100% 보안 커버리지를 달성할 수 있습니다. YAML 형식으로 테스트를 작성하여 API가 의도한 대로 작동하는지 확인할 수 있습니다.

예를 들어, 다음 테스트는 Broken Authentication을 확인합니다:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

자세한 내용은 문서를 참조하세요.

왜 Metlo인가?

대부분의 기업은 웹사이트와 앱을 구동하기 위해 공개 API를 채택했습니다. 이로 인해 비즈니스의 공격 표면이 크게 증가했습니다. 지난 1년 동안 API 보안 침해가 200% 증가했으며, Uber, Meta, Experian, Just Dial 같은 기업의 API에서 수백만 건의 레코드가 유출되었습니다. 보안 팀이 API를 더 안전하게 만들기 위한 도구가 필요함은 명백하지만, 시장에는 훌륭한 솔루션이 없습니다.

일부 솔루션은 제품을 사용해보기 위해 영업 전화를 요구하거나, 모든 API 트래픽을 자체 클라우드로 전송하도록 요구합니다. Metlo는 자체 호스팅이 가능하며 지금 바로 무료로 시작할 수 있는 최초의 오픈소스 API 보안 플랫폼입니다!

오픈소스 vs 유료

이 저장소는 완전히 MIT 라이선스입니다. 사용자 관리, 사용자 역할, 공격 보호와 같은 기능은 엔터프라이즈 라이선스가 필요합니다. 자세한 내용은 문의해 주세요.

개발

Metlo를 로컬에서 개발하는 방법에 대한 자세한 내용은 개발 가이드를 참조하세요.

도구 다운로드