Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
metlo — Metlo é uma plataforma de segurança de API de código aberto. | Kitploit
Ferramentas/GitHubGitHub/metlo-labs/metlo
Ferramentas DefensivasScanners de VulnerabilidadesTestes de Segurança de APIsSegurança WebInteligência de AmeaçasDetecção de IntrusãoSegurança de API
GitHubmetlo-labs/metlo

metlo

Metlo é uma plataforma de segurança de API de código aberto.

Ver Repositório
1.8k107há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

logotipo

Segurança de API Metlo

Proteja sua API.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo é uma plataforma de segurança de API open-source

Metlo é uma ferramenta de segurança de API open source que você pode configurar em menos de 15 minutos, que inventaria seus endpoints, detecta maus atores e bloqueia tráfego malicioso em tempo real.

  • Detecte ataques de API em tempo real.
  • Bloqueie automaticamente atores maliciosos.
  • Crie um inventário de todos os seus endpoints de API e dados sensíveis.
  • Teste proativamente suas APIs antes de irem para produção.

Comece gratuitamente!

Se você quiser implantar nosso produto Open Source, temos instruções para AWS, GCP, Azure e Docker.

Recursos

Começando com Metlo

  • Descoberta de Endpoints - Metlo escaneia o tráfego de rede e cria um inventário de cada endpoint da sua API.
  • Varredura de Dados Sensíveis - Cada endpoint é verificado em busca de dados PII e recebe uma pontuação de risco.
  • Detecção de Ataques - Metlo escuta passivamente o tráfego da sua API e marca toda requisição maliciosa. Nossos modelos são baseados em padrões de requisições maliciosas para detectar maus atores e ataques de API.
  • Contexto de Ataque - A interface do Metlo fornece contexto completo sobre qualquer ataque para ajudar a corrigir rapidamente a vulnerabilidade.
  • Bloqueio de Ataques - Nosso motor de detecção em nuvem identifica maus atores e constrói um modelo de como sua API funciona. Cada agente puxa esses metadados da nuvem para bloquear requisições maliciosas em tempo real.
  • Testes de Segurança de API - Construa testes de segurança diretamente no Metlo. Gere automaticamente testes para vulnerabilidades do OWASP Top 10 como BOLA, Broken Authentication, SQL Injection e mais.
  • Integração CI/CD - Integre com seu CI/CD para encontrar problemas em desenvolvimento e staging.

Testes

Captura de tela de Testes

Para testes que não podemos autogerar, nosso framework de testes embutido ajuda você a alcançar 100% de Cobertura de Segurança nas suas APIs de maior risco. Você pode construir testes em formato yaml para garantir que sua API está funcionando conforme o esperado.

Por exemplo, o teste a seguir verifica autenticação quebrada:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

Você pode ver mais informações em nossa documentação.

Por que Metlo?

A maioria das empresas adotou APIs públicas para alimentar seus sites e aplicativos. Isso aumentou drasticamente a superfície de ataque para o seu negócio. Houve um aumento de 200% nas violações de segurança de API apenas no último ano, com as APIs de empresas como Uber, Meta, Experian e Just Dial vazando milhões de registros. É óbvio que ferramentas são necessárias para ajudar as equipes de segurança a tornar as APIs mais seguras, mas não há uma solução excelente no mercado.

Algumas soluções exigem que você passe por chamadas de vendas apenas para testar o produto, enquanto outras exigem que você envie todo o tráfego da sua API para a nuvem delas. Metlo é a primeira plataforma de segurança de API Open Source que você pode auto-hospedar e começar a usar gratuitamente imediatamente!

Open-source vs. pago

Este repositório é totalmente licenciado sob MIT. Recursos como gerenciamento de usuários, funções de usuário e proteção contra ataques exigem uma licença empresarial. Entre em contato para mais informações.

Desenvolvimento

Confira nosso guia de desenvolvimento para mais informações sobre como desenvolver o Metlo localmente.

Baixar ferramenta