For the complete documentation index, see llms.txt. This page is also available as Markdown.

REST APIとWebアプリのスキャン

Aikido は、REST API と Web アプリのエンドポイントをスキャンして、SQL インジェクションやパス・トラバーサルなどの重大なエンドポイント脆弱性を明らかにできます。Aikido は API ファジングを使用し、これは基本的に API の各フィールドに危険なペイロードを大量送信することを含みます。

主なユースケース

重大な脆弱性の検出:

  • SQL インジェクション

  • NoSQL インジェクション

  • パス・トラバーサル

  • シェルインジェクション

すべてのチェックは、 Aikidoアプリはこちら.

REST API スキャンの設定

ステップ1: クリック ドメインを追加ドメイン概要、展開 Advanced スキャン種別セレクターで選択 REST API

詳細セクションを展開した状態でREST APIとGraphQLのオプションを表示する、スキャン種別選択モーダル。

ステップ2。 あなたのドメイン名を入力してください ステージング環境。これが REST API のベース URL であることを確認してください(例: https://example.io/api)

アプリケーション設定用の API ドメイン名入力欄。

ステップ3: 次のいずれかの方法で OpenAPI 仕様を追加してください:

  • Zen App に接続(推奨):Zen と連携して API エンドポイントを自動検出・更新し、継続的にスキャンします。Zen の詳細 はこちらで確認できます。手作業や保守は不要です!

  • Aikido AI で生成(ベータ版): コードベースを使用して、Aikido が OpenAPI 仕様を生成します。手作業は不要です。定期的な再スキャンで常に最新の状態を保てます。

  • URL から取得: OpenAPI 仕様の最新バージョンを含む URL を指定してください。Aikido は各スキャンの前に仕様を取得します。

  • 手動アップロード:OpenAPI ファイルをアップロードして API エンドポイントを定義します。新しい API エンドポイントが追加または変更されるたびに、仕様を手動で更新してアップロードする必要があります。

セキュリティリスクをスキャンするために OpenAPI 仕様を追加またはアップロードしてください。ステージング環境でのみ使用してください。

ステップ4: ログインが必要なエンドポイントに Aikido がアクセスできるよう、API に認証情報を追加してください。ドメインの三点リーダーのアクションメニューをクリックし、次に「ドメインを認証'

ドメインのアクションメニュー。オプション:スキャンを開始、編集、認証、ドメインの削除。

これにより、認証の詳細を入力できるモーダルが表示されます。サポートされている認証方法の全リストは、次を参照してください REST/GraphQLの認証済みAPIスキャン.

API URL、メールアドレス、パスワードの入力欄を備えたドメイン認証設定フォーム。

Aikidoトラフィックの識別

AikidoのRESTおよびGraphQLスキャンから送信されるすべてのリクエストには、以下が含まれます:

最終更新

役に立ちましたか?