Aptori 使い方
Aptoriは、セマンティック推論技術を使用してAPIを自律的にテストし、脆弱性を100倍速く、より効果的に特定するAI駆動のアプリケーションセキュリティテストプラットフォームです。
もっと見るAptoriの使い方
プロジェクトとAPIを作成する: APIをテストするには、まずAptori UIでプロジェクトとAPIを作成します。
APIの説明を提供する: APIの説明を提供します。AptoriはOpenAPI定義、Swaggerファイル、Postmanコレクション、またはHTTPアーカイブ(HAR)を入力として受け取ることができます。
ターゲットURLを指定する: アプリケーションが実行されているターゲットURLを提供します。ターゲットURLは公開または非公開のいずれかです。
ユーザー資格情報を設定する: 効果的なテストのために少なくとも1人のユーザーの資格情報を提供します。Aptoriは、認証を設定するためのさまざまな認証プラグインをサポートしています。
設定を作成する: Aptori UIのウィザードを使用して設定を作成します。設定リストから設定IDをコピーします。
Sift CLIツールをダウンロードする: Aptori UIのダウンロードページからSift CLIツールをダウンロードします。Siftは動的APIテストに使用されます。
分析を実行する: AptoriのWeb UIまたはCLIから分析を実行します。アナライザーを選択し、テストするアプリケーションのアドレスを提供します。
結果を確認する: Aptori UIで分析結果を確認します。問題をトリアージし、リスクプロファイルを変更し、チームメンバーに割り当て、JIRAにエクスポートするか、誤検知をマークできます。
Aptoriのよくある質問
Aptoriは、意味論的推論技術を使用してAPIを自律的にテストし、アプリケーションのビジネスロジックにおけるセキュリティの脆弱性と機能的欠陥を特定するAI駆動のアプリケーションおよびAPIセキュリティテストプラットフォームです。
もっと見る