Назад к обновлениям
New releaseJul 24, 2026

akto v2.14.7

Проактивная, открытая безопасность API → обнаружение API, состояние безопасности API, тестирование в CI/CD, библиотека тестов с 1000+ тестов, добавление пользовательских тестов, раскрытие конфиденциальных данных

Поделиться

Akto.io Безопасность API

Участники

Что такое Akto?

Как это работает • Начало работы • Инвентаризация API • Тестирование API • Добавить тест • Присоединиться к Discord-сообществу •

Akto — это мгновенная платформа безопасности API с открытым исходным кодом, для запуска которой требуется всего 60 секунд. Команды безопасности используют Akto для ведения непрерывной инвентаризации API, тестирования API на уязвимости и поиска проблем во время выполнения. Akto обеспечивает покрытие всех категорий OWASP Top 10 и HackerOne Top 10, включая BOLA, аутентификацию, SSRF, XSS, конфигурации безопасности и др. Мощный движок тестирования Akto выполняет разнообразные тесты бизнес-логики, читая данные трафика, чтобы понять паттерны API-трафика, что снижает количество ложных срабатываний. Akto интегрируется с различными источниками трафика — burpsuite, AWS, postman, GCP, шлюзами и др. Вот наш публичный план развития на этот квартал.

Akto позволяет командам безопасности и разработки защищать свои API, делая три вещи:

  1. Инвентаризация API
  2. Запуск тестов бизнес-логики в CI/CD
  3. Поиск уязвимостей во время выполнения

https://user-images.githubusercontent.com/91306853/216407351-d18c396b-5cd0-4cbc-a350-10a76b1d67b3.mp4

Как это работает?

Шаг 1: Создание инвентаризации

Шаг 2: Запуск тестов

Как начать работу?

Использование docker-compose (работает на любой машине с установленным Docker)

Выполните следующие команды, чтобы установить Akto. Вам понадобится установленный curl и Docker для запуска контейнера..

  1. Склонируйте репозиторий Akto с помощью этой команды git clone https://github.com/akto-api-security/akto.git
  2. Перейдите в склонированную директорию cd akto
  3. Выполните docker-compose up -d

Если вы настраиваете это в собственном облаке (AWS/GCP/Heroku), прочитайте этот раздел

Пожалуйста, соблюдайте следующие правила для обеспечения безопасности:

  1. Откройте только входящее правило безопасности для порта 9090. И ограничьте исходный CIDR диапазоном CIDR вашей VPC или только вашим IP-адресом.

  2. Используйте EC2 в частной подсети —

    a. Таким образом, никто не сможет отправлять входящие запросы к вашей машине.

    b. Убедитесь, что эта частная подсеть имеет доступ к Интернету, чтобы исходящие вызовы могли выполняться!

    c. Возможно, вам придётся настроить туннелирование для доступа к инстансу через VPN с помощью ssh -i pemfile ec2-user@vpn-public-instance -L 9090:private-instance:9090

    d. В браузере откройте http://private-instance:9090

  3. Используйте EC2 в публичной подсети — пожалуйста, не делайте этого! Если вы всё же хотите это сделать, можете пропустить пункты 2.b и 2.c. Просто получите доступ к инстансу через http://ip:9090

Akto очень эффективен при облачном развёртывании, если вы можете предоставить зеркальный трафик вашего приложения (0 влияния на производительность). Вы также сможете планировать тесты в CI/CD и приглашать больше участников команды в дашборд. Для этого вам следует установить Enterprise-версию Akto, доступную здесь. Узнайте больше здесь.

Обучающие материалы по тестированию безопасности API

НазваниеСсылка
Введениеhttps://www.youtube.com/watch?v=oFt4OVmfE2s
Учебное пособие 1: Сканирование портов SSRF (OWASP API7:2023)https://www.youtube.com/watch?v=WjNNh6asAD0

Разработка и вклад

Быстрая настройка с помощью VSCode Devcontainers

Предварительные требования:

  1. Установите VSCode
  2. Установите расширение Dev Containers для VSCode
  3. Windows: Docker Desktop 2.0+ на Windows 10 Pro/Enterprise. Windows 10 Home (2004+) требует Docker Desktop 2.3+ и бэкенд WSL 2.
  4. macOS: Docker Desktop 2.0+.
  5. Linux: Docker CE/EE 18.06+ и Docker Compose 1.21+.

Примечание: при использовании Docker Desktop рассмотрите возможность увеличения объёма выделяемой памяти до 8 ГБ для повышения производительности

Шаги:

Клонирование репозитория и открытие в VSCode

  1. Откройте терминал
  2. mkdir ~/akto_code
  3. cd ~/akto_code
  4. git clone https://github.com/akto-api-security/akto
  5. Откройте в VSCode: code akto

Запустите Dev Container

Категории