A tríade sagrada para desenvolver uma API segura

0 0
Read Time:1 Minute, 45 Second

É difícil escrever boas especificações de API e, como a maioria dos gateways de API as usa como IAC, elas devem ser cuidadosamente verificadas quanto a erros comuns. Escrever uma API que siga o design original é extremamente difícil e deve ser validada porque difere da especificação original em alguns lugares.

Quando os desenvolvedores criam APIs, geralmente as deixam abertas para redirecionamentos abertos, injeções, poluição HTTP e outros problemas.

Cherrybomb ajuda você a resolver o assunto

Visite nosso Cherrybomb de código aberto no GitHub .

Definindo uma API segura com Cherrybomb

Quando se trata de APIs, muitos problemas de segurança encontrados (e às vezes não encontrados) no estágio de teste podem ser descobertos examinando o arquivo de especificação da API. Com o Cherrybomb, você ganha visibilidade em sua API e pode encontrar possíveis problemas assim que as especificações forem concluídas.

Usando recursos existentes

Você já produz um arquivo de especificação para sua API, seja para seus desenvolvedores ou para as pessoas que testam sua API. Usando o Cherrybomb, você pode aproveitar esse recurso existente para sua vantagem e para melhorar a segurança de sua API.

O módulo ativo

Além de realizar validação e auditoria de arquivos OAS, o Cherrybomb usa esses arquivos OAS para realizar testes informados de sua API, testando os limites definidos no arquivo de especificações e testando vetores de ataque comuns.

Integrando Cherrybomb

Cherrybomb vem em vários sabores diferentes. Esses sabores incluem nossa ferramenta CLI independente, a imagem oficial do docker e o assistente de CI/CD que gera um trecho de código para fácil integração com ações do Github e Jenkins.

Passo a passo de integração de CI/CD Cherrybomb .

Eliminando o fator humano – de graça

Muitas grandes violações no passado aconteceram por causa de erro humano. O Cherrybomb ajuda a detectar esses pequenos erros que podem se tornar enormes falhas de segurança – e faz isso de graça.

Cherrybomb é um projeto de código aberto desenvolvido com os esforços da comunidade e fornecido gratuitamente a qualquer pessoa que possa usá-lo para proteger a Internet.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS