
SwaggerHub API 문서를 스캔하여 정규식 기반 탐지를 통해 노출된 비밀, 자격 증명 및 민감 정보를 발견하는 자동화된 OSINT 도구입니다.
SwaggerSpy는 SwaggerHub에서 자동화된 오픈 소스 인텔리전스(OSINT)를 수행하도록 설계된 도구입니다. 이 프로젝트는 SwaggerHub에 문서화된 API로부터 인텔리전스를 수집하는 과정을 간소화하여 보안 연구자, 개발자 및 IT 전문가에게 귀중한 통찰력을 제공하는 것을 목표로 합니다.
Swagger는 개발자가 RESTful 웹 서비스를 설계, 구축, 문서화 및 사용할 수 있도록 하는 오픈 소스 프레임워크입니다. JSON 또는 YAML 형식을 사용하여 REST API를 설명하는 표준 방식을 제공함으로써 API 개발을 단순화합니다. Swagger를 통해 개발자는 API에 대한 대화형 문서를 생성할 수 있어 개발자와 비개발자 모두 API를 더 쉽게 이해하고 사용할 수 있습니다.
SwaggerHub는 Swagger 프레임워크를 사용하여 API를 설계, 구축 및 관리하기 위한 협업 플랫폼입니다. API 문서화, 버전 제어 및 팀 구성원 간의 협업을 위한 중앙 집중식 저장소를 제공합니다. SwaggerHub는 API 설계 및 테스트를 위한 통합 플랫폼을 제공하여 API 개발 수명 주기를 단순화합니다.
SwaggerHub에서 OSINT를 수행하는 것은 중요합니다. 개발자가 효율적인 API 문서화 및 공유를 추구하는 과정에서 실수로 민감한 정보를 노출할 수 있기 때문입니다. SwaggerHub에서 OSINT가 중요한 주요 이유는 다음과 같습니다.
개발자의 실수: 개발자는 의도치 않게 SwaggerHub의 API 문서에 비밀, 자격 증명 또는 민감한 정보를 포함시킬 수 있습니다. 이러한 실수는 신속하게 식별되고 해결되지 않으면 보안 취약점 및 무단 액세스로 이어질 수 있습니다.
보안 모범 사례: SwaggerHub에서의 OSINT는 보안 모범 사례를 강화하는 데 도움이 됩니다. 개발 수명 주기 초기에 잠재적인 보안 문제를 식별하고 수정하는 것은 API의 기밀성과 무결성을 보장하는 데 필수적입니다.
데이터 유출 방지: SwaggerHub에서 민감한 정보를 체계적으로 스캔함으로써 조직은 사전 예방적으로 데이터 유출을 방지할 수 있습니다. 이는 API가 서비스 간 데이터 교환에서 중요한 역할을 하는 오늘날의 상호 연결된 디지털 환경에서 특히 중요합니다.
위험 완화: 개발자가 API 문서에서 민감한 세부 정보를 제거하거나 난독화하는 것을 잊을 수 있다는 점을 인식하면 SwaggerHub에서 지속적인 OSINT의 중요성이 강조됩니다. 이 사전 예방적 접근 방식은 중요한 정보의 의도하지 않은 노출 위험을 완화합니다.
규정 준수 및 개인정보 보호: 많은 산업 분야에서 민감한 데이터 보호에 관한 엄격한 규정 준수 요구 사항이 있습니다. SwaggerHub에서의 OSINT는 API가 이러한 규정을 준수하도록 보장하여 규정 준수 문화를 촉진하고 사용자 개인정보를 보호합니다.
교육 기회: SwaggerHub 문서에서의 실수를 식별하면 개발자에게 교육 기회를 제공합니다. 이는 보안에 민감한 사고방식을 장려하고 인식과 책임 있는 정보 처리를 조성합니다.
개발자가 실수로 비밀을 노출할 수 있다는 점을 인식함으로써 SwaggerHub에서의 OSINT는 전체 보안 전략의 필수적인 부분이 되어 잠재적 위협을 방어하고 안전한 API 생태계를 촉진합니다.
SwaggerSpy는 SwaggerHub에서 정보를 획득하고 정규 표현식을 사용하여 API 문서에서 비밀 및 자격 증명과 같은 민감한 정보를 검사합니다.
SwaggerSpy를 사용하려면 다음 단계를 따르세요.
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
python swaggerspy.py searchterm
SwaggerSpy는 교육 및 연구 목적으로만 사용됩니다. 사용자는 이 도구의 사용이 관련 법률 및 규정을 준수하는지 확인할 책임이 있습니다.
SwaggerSpy에 대한 기여는 환영합니다! 이 도구를 개선하는 데 도움이 되는 이슈, 기능 요청, 또는 풀 리퀘스트를 자유롭게 제출해 주세요.
SwaggerSpy는 Alisson Moretto (UndeadSec)에 의해 개발 및 유지 관리되고 있습니다.
저는 통찰력을 공유하고 사이버 보안 도구를 제작하는 것을 좋아하는 열정적인 사이버 위협 인텔리전스 전문가입니다.
저를 팔로우하는 것을 고려해 보세요:
SwaggerSpy는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
@Liodeus님께서 swaggerHole을 통해 프로젝트 영감을 제공해 주신 데 특별히 감사드립니다.