OWASP APICheck – набор инструментов DevSecOps для HTTP API

H

Hackers Academy

Original poster
OWASP APICheck – набор инструментов DevSecOps для HTTP API
OWASP APICheck – набор инструментов DevSecOps для HTTP API, изображение №1



APICheck – это набор инструментов HTTP API DevSecOps, он интегрирует существующие инструменты HTTP API, легко создает цепочки выполнения и предназначен для интеграции со сторонними инструментами.

APICheck состоит из набора инструментов, которые могут быть связаны друг с другом для достижения различных функций, в зависимости от того, как они связаны.

Он позволяет создавать цепочки выполнения и может не только интегрировать инструменты собственной разработки, но также может использовать существующие инструменты, чтобы использовать их в своих интересах для предоставления новых функций. Каждый инструмент в APICheck – это образ Docker.

Это означает, что инструменты представляют собой черный ящик, который может получать некоторую информацию на свой стандартный ввод и записывать результаты на стандартный вывод или вывод ошибок.

Кроме того, код возврата можно использовать для остановки текущей цепочки.

Для кого предназначен набор инструментов APICheck HTTP API DevSecOps?
APICheck
фокусируется не только на тестировании безопасности и сценариях взлома, цель проекта – стать полным набором инструментов для циклов DevSecOps.

Инструменты предназначены для разных профилей пользователей:

  • Разработчики
  • Системные администраторы
  • Инженеры по безопасности и тестеры на проникновение
Чтобы обеспечить взаимодействие между командами и инструментами, все они имеют общий формат данных JSON.

Другими словами, команды APICheck выводят документы JSON и также принимают их в качестве входных данных.

Это позволяет вам настраивать пайплайны !

Использование APICheck HTTP API DevSecOps Toolset
После установки вы можете запустить диспетчер пакетов с помощью команды acp.

$ acp

Usage: acp [-h] [-w] {list,info,install,version} ...

APICheck Manager

positional arguments:

{list,info,install,version}

available actions

list search in A

info show expanded tool info

install install an APICheck tool

version displays version


optional arguments:

-h, --help show this help message and exit

-w, --disable-warning

disable check of RC Shell File


Вы можете скачать APICheck так:

pip install apicheck-package-manager

С вами был ФСБ! Надеюсь тебе понравилась моя статья. Подписывайся на мой профиль UfoLabs и на мой телеграм канал

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
El_IRBIS Интересно Руководство по тестированию Веб-Безопасности OWASP. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое OWASP Top Ten и с чем его едят. Уязвимости и взлом 0
B «Настройка BurpSuite и OWASP ZAP.» Уязвимости и взлом 0
T Атака и защита веб - приложений по OWASP Top 10 Полезные статьи 0
WhiteYarik OWASP VBScan (Perl) Spam/DDOS/Malware 0
INDUSTRIAL Ведем набор сотрудников имеющих доступы к Базам Данных (БАДы, Банки, Форекс) Предоставляю работу. Ищу специалиста. 1
M Присоединяйся к Mossad ! Ведем набор сотрудников МВД, ФНС, ПФР, ГИБДД, СОТОВЫЕ ОПЕРАТОРЫ, БАНКИ Корзина 0
D Интересно Идёт набор в команду Корзина 1
Kalash Интересно APK Botnet набор в команду Предоставляю работу. Ищу специалиста. 0
DOMINUS «EDEM CORP» — открыт набор партнеров в команду Предоставляю работу. Ищу специалиста. 1
S1leNt Самый полный набор словарей! (Ну никак не реклама!) Бруты/Парсеры/Чекеры 0
S Гитхабовский набор для взлома сайтов из сериала Mr.Robot Уязвимости и взлом 3
I Проходит набор в команду скамеров M2BlackTeam! Предоставляю работу. Ищу специалиста. 0
M Открываю набор в свою команду Предоставляю работу. Ищу специалиста. 2
S Проводим набор спамеров в команду Предоставляю работу. Ищу специалиста. 0
T Профессиональный набор панелей, пресетов и др для Photoshop Полезные статьи 0
G Бесплатный набор стикеров) Другое 5
W Бесплатный набор стикеров за перевод денег Полезные статьи 2
I Batchbox - это набор инструментов, содержащий удивительные пакетные скрипты. Софт для работы с текстом/Другой софт 0
I Bhavesh Virus Maker SKW (Целый набор вирусов) Софт для работы с текстом/Другой софт 2
T набор словарей для взлома wifi WiFi/Wardriving/Bluejacking 8
T набор программ для создания словарей и работы с ними Софт для работы с текстом/Другой софт 0
АнАлЬнАя ЧуПаКаБрА Получаем набор игровых карт + 2 NFC-метки на халяву Полезные статьи 0
WhiteYarik Мой набор для брута дедиков | Rdp Бруты/Парсеры/Чекеры 2

Название темы