Data Theorem API Secure平台旨在适应任何持续集成和持续交付/部署(CI/CD)环境,从而在开发的每个阶段和生产环境中为API提供持续的安全。该分析器引擎会持续搜索网络,查找新的API,并快速识别未授权API或属于公司影子IT的那些API。
分析器引擎会自动收集最新的涉API漏洞信息,并不断测试其保护范围内的资产。Data Theorem API Secure本地环境和云环境都适用,可以确保没有API会沦为最新威胁的受害者。为保持CI/CD过程清晰流畅,Data Theorem API Secure提供自动修复所发现问题的功能,无需人工干预。如此一来,只要能够适应高度自动化,企业就可以确保所用API可抵御最新的威胁。
Synopsis API Scanner之所以如此强大,其中一个原因就在于,除了安全测试之外,该工具还在其深度扫描与测试套件中融合了模糊测试。模糊测试引擎向API发送数以千计的非预期输入、无效输入或随机输入,查看这些API的行为方式,或者观察其在遇到超大数字或异常命令之类的事情时是否会崩溃。
该引擎还可绘制整个API的所有路径和逻辑,包括所有适用的端点、参数、认证和规范。使用该引擎,开发人员可以清楚地看到自己期望中API应该要执行的功能,与它们有时候实际执行的功能之间,存在哪些差异。这昭示了为什么API可能会受到意外行为或安全漏洞的影响。