Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/metlo-labs/metlo
Оборонительные ИнструментыСканеры уязвимостейТестирование безопасности APIВеб-безопасностьРазведка угрозОбнаружение ВторженийБезопасность API
GitHubmetlo-labs/metlo

metlo

Metlo — это платформа безопасности API с открытым исходным кодом.

Репозиторий
1.8k10741 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

logo

Metlo API Security

Обезопасьте ваше API.


Prs Welcome Github Commit Activity GitHub Workflow Status License


Metlo — это открытая платформа безопасности API

Metlo — это инструмент безопасности API с открытым исходным кодом, который можно развернуть менее чем за 15 минут. Он инвентаризирует ваши эндпоинты, выявляет злоумышленников и блокирует вредоносный трафик в реальном времени.

  • Обнаруживайте атаки на API в реальном времени.
  • Автоматически блокируйте злоумышленников.
  • Создавайте инвентаризацию всех эндпоинтов и конфиденциальных данных.
  • Проактивно тестируйте свои API перед запуском в эксплуатацию.

Начните бесплатно!

Если вы хотите развернуть наш продукт с открытым исходным кодом, у нас есть инструкции для AWS, GCP, Azure и Docker.

Возможности

Getting Started With Metlo

  • Обнаружение эндпоинтов — Metlo сканирует сетевой трафик и создаёт инвентаризацию каждого эндпоинта в вашем API.
  • Сканирование конфиденциальных данных — Каждый эндпоинт проверяется на наличие PII-данных и получает оценку риска.
  • Обнаружение атак — Metlo пассивно прослушивает ваш API-трафик и помечает каждый вредоносный запрос. Наши модели построены на паттернах вредоносных запросов для выявления злоумышленников и атак на API.
  • Контекст атаки — Интерфейс Metlo предоставляет полный контекст любой атаки, помогая быстро устранить уязвимость.
  • Блокировка атак — Наш облачный механизм обнаружения идентифицирует злоумышленников и строит модель работы вашего API. Каждый агент загружает эти метаданные из облака, чтобы блокировать вредоносные запросы в реальном времени.
  • Тестирование безопасности API — Создавайте тесты безопасности прямо в Metlo. Автоматически генерируйте тесты для OWASP Top 10 уязвимостей, таких как BOLA, нарушенная аутентификация, SQL-инъекции и другие.
  • Интеграция с CI/CD — Интегрируйтесь с вашей системой CI/CD для поиска проблем на этапах разработки и стейджинга.

Тестирование

Testing Screenshot

Для тестов, которые мы не можем автоматически сгенерировать, наш встроенный фреймворк помогает достичь 100% покрытия безопасности для ваших наиболее рискованных API. Вы можете создавать тесты в формате YAML, чтобы убедиться, что ваше API работает как задумано.

Например, следующий тест проверяет нарушенную аутентификацию:

root@kitploit:~
id: test-payment-processor-metlo.com-user-billing

meta:
  name: test-payment-processor.metlo.com/user/billing Test Auth
  severity: CRITICAL
  tags:
    - BROKEN_AUTHENTICATION

test:
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
        - name: Authorization
          value: ...
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: 200
  - request:
      method: POST
      url: https://test-payment-processor.metlo.com/user/billing
      headers:
        - name: Content-Type
          value: application/json
      data: |-
        { "ccn": "...", "cc_exp": "...", "cc_code": "..." }
    assert:
      - key: resp.status
        value: [ 401, 403 ]

Дополнительную информацию можно найти в нашей документации.

Почему Metlo?

Большинство компаний используют публичные API для работы своих сайтов и приложений. Это значительно увеличило поверхность атак для вашего бизнеса. За последний год количество нарушений безопасности API выросло на 200%, а API таких компаний, как Uber, Meta, Experian и Just Dial, привели к утечке миллионов записей. Очевидно, что необходимы инструменты, помогающие командам безопасности сделать API более защищёнными, но на рынке нет отличного решения.

Некоторые решения требуют прохождения звонков с продажами, чтобы даже попробовать продукт, а другие заставляют отправлять весь трафик API в собственное облако. Metlo — это первая открытая платформа безопасности API, которую вы можете развернуть самостоятельно и начать пользоваться бесплатно прямо сейчас!

Открытый исходный код vs. платная версия

Этот репозиторий полностью лицензирован по MIT. Такие функции, как управление пользователями, роли пользователей и защита от атак, требуют корпоративной лицензии. Свяжитесь с нами для получения дополнительной информации.

Разработка

Ознакомьтесь с нашим руководством по разработке для получения дополнительной информации о том, как разрабатывать Metlo локально.

Скачать инструмент