PRIMATE TRACE
หน้าแรก
ผลิตภัณฑ์
โซลูชัน
บริษัท
EN TH
เข้าสู่ระบบ
สมัครใช้งาน
กลับไปที่พื้นที่เสี่ยงทั้งหมด
แอปพลิเคชัน

สแกนความปลอดภัยของ API

มองเห็น API ของคุณแบบเดียวกับที่พาร์ทเนอร์ที่เชื่อมต่อ หรือแฮกเกอร์ มองเห็น

ทำไมต้องสแกนตัวเลือกนี้?

API คือช่องทางที่ข้อมูลจริงไหลผ่าน มักถูกตรวจสอบน้อยกว่าหน้าเว็บที่อยู่ด้านหน้ามาก แค่ endpoint เดียวที่ลืมเช็คสิทธิ์ การอ้างอิง ID ที่ไม่ได้ตรวจสอบ หรือไม่มีการจำกัดจำนวนคำขอ ก็อาจเปิดทางให้เห็นข้อมูลทั้งหมดที่อยู่เบื้องหลังได้ การสแกนนี้จะไล่ตรวจ API ของคุณด้วยจุดอ่อนแบบเดียวกับที่แฮกเกอร์มองหาก่อน เช่น การยืนยันตัวตนที่ไม่รัดกุม การเปิดเผยข้อมูลเกินจำเป็น และ endpoint ที่ไม่มีการควบคุมสิทธิ์เข้าถึงเลย

ได้อะไรจากการสแกนนี้บ้าง

  • รายการ endpoint ทั้งหมดที่ระบบตรวจพบและทดสอบ
  • ผลช่องโหว่ด้าน authentication, authorization และการเปิดเผยข้อมูล พร้อมคะแนน CVSS
  • หลักฐานคำขอ/คำตอบ (request/response) จริงที่ทำให้พบช่องโหว่แต่ละจุด
  • คำแนะนำที่อิงตาม OWASP API Security Top 10
  • รายงานที่นำไปแนบกับผลตรวจสอบ pentest หรือรายงานตรวจ compliance ได้

การสแกนนี้ปลอดภัยกับระบบของคุณอย่างไร

  • คำขอทั้งหมดไม่ทำลายข้อมูล สแกนแค่อ่านและสังเกตคำตอบ ไม่มีการเขียนหรือลบข้อมูลใด ๆ
  • คุณเป็นผู้กำหนด base URL และ token ทดสอบ (ถ้าจำเป็น) ระบบจะไม่แตะต้องอะไรนอกขอบเขตที่คุณให้ไว้
  • มีการจำกัดอัตราคำขอ (rate limit) โดยดีฟอลต์ เพื่อไม่ให้กระทบบริการที่ใช้งานจริงอยู่
  • ผลลัพธ์และหลักฐานดิบถูกเก็บไว้ในพื้นที่ทำงานของคุณเท่านั้น
  • สแกนเฉพาะ API ที่คุณเป็นเจ้าของหรือได้รับอนุญาตเป็นลายลักษณ์อักษรเท่านั้น

สิ่งที่เราตรวจสอบ

Broken Object-Level Authorizationจุดอ่อนของระบบยืนยันตัวตนการเปิดเผยข้อมูลเกินจำเป็นไม่มีการจำกัดจำนวนคำขอInjection ผ่านพารามิเตอร์การตั้งค่า CORS ผิดพลาดEndpoint ที่ล้าสมัยหรือไม่มีเวอร์ชัน

สแกนความปลอดภัยของ API

ทดลองใช้ฟรี เห็นผลลัพธ์จริงพร้อมคะแนน CVSS ภายในไม่กี่นาที

เริ่มสแกนตอนนี้