Aptori Anleitung
Aptori ist eine KI-gestützte Plattform für Sicherheitstests von Anwendungen, die semantische Reasoning-Technologie verwendet, um APIs autonom zu testen und Schwachstellen 100x schneller und effektiver zu identifizieren.
Mehr anzeigenWie verwendet man Aptori
Projekt und API erstellen: Um eine API zu testen, erstellen Sie zunächst ein Projekt und eine API in der Aptori-Benutzeroberfläche.
API-Beschreibung bereitstellen: Geben Sie eine Beschreibung Ihrer API an. Aptori kann als Eingabe eine OpenAPI-Definition, eine Swagger-Datei, eine Postman-Sammlung oder ein HTTP-Archiv (HAR) verwenden.
Ziel-URL angeben: Geben Sie eine Ziel-URL an, unter der die Anwendung läuft. Die Ziel-URL kann öffentlich oder privat sein.
Benutzeranmeldeinformationen konfigurieren: Geben Sie Anmeldeinformationen für mindestens einen Benutzer für effektives Testen an. Aptori unterstützt verschiedene Autorisierungs-Plugins zur Konfiguration der Autorisierung.
Konfiguration erstellen: Erstellen Sie eine Konfiguration mit dem Assistenten in der Aptori-Benutzeroberfläche. Kopieren Sie die Konfigurations-ID aus der Konfigurationsliste.
Sift CLI-Tool herunterladen: Laden Sie das Sift CLI-Tool von der Download-Seite in der Aptori-Benutzeroberfläche herunter. Sift wird für dynamisches API-Testing verwendet.
Analyse durchführen: Führen Sie eine Analyse über die Aptori-Weboberfläche oder CLI durch. Wählen Sie die Analyzer aus und geben Sie die Adresse der zu testenden Anwendung an.
Ergebnisse überprüfen: Überprüfen Sie die Analyseergebnisse in der Aptori-Benutzeroberfläche. Sie können Probleme priorisieren, Risikoprofile ändern, Teammitglieder zuweisen, nach JIRA exportieren oder falsch-positive Ergebnisse markieren.
Aptori FAQs
Aptori ist eine KI-gesteuerte Plattform für Anwendungs- und API-Sicherheitstests, die semantische Reasoning-Technologie verwendet, um APIs autonom zu testen und Sicherheitsanfälligkeiten sowie funktionale Mängel in der Geschäftslogik von Anwendungen zu identifizieren.
Mehr anzeigen