OWASP APICheck – HTTP API DevSecOps टूलसेट

APICheck एक HTTP API DevSecOps टूलसेट है, यह मौजूदा HTTP APIs टूल को एकीकृत करता है, निष्पादन श्रृंखलाओं को आसानी से बनाता है और इसे थर्ड-पार्टी टूल्स के साथ एकीकरण के लिए डिज़ाइन किया गया है।

OWASP APICheck - HTTP API DevSecOps टूलसेट

APICheck विभिन्न प्रकार की कार्यप्रणालियों को प्राप्त करने के लिए एक-दूसरे से कनेक्ट किए जा सकने वाले औजारों से बना है, जो इस बात पर निर्भर करता है कि वे कैसे जुड़े हैं। यह आपको निष्पादन श्रृंखला बनाने की अनुमति देता है और यह न केवल स्व-विकसित उपकरणों को एकीकृत कर सकता है, बल्कि नई कार्यक्षमता प्रदान करने के लिए मौजूदा उपकरणों का भी लाभ उठा सकता है।

APICheck में प्रत्येक उपकरण एक डॉकर छवि है। इसका मतलब है कि उपकरण एक ब्लैक बॉक्स है जो अपने मानक इनपुट में कुछ जानकारी प्राप्त कर सकता है और मानक या त्रुटि आउटपुट पर परिणाम लिख सकता है। इसके अतिरिक्त, वर्तमान श्रृंखला को रोकने के लिए रिटर्न कोड का उपयोग किया जा सकता है।

APICheck HTTP API DevSecOps टूलसेट किसके लिए है?

APICheck न केवल सुरक्षा परीक्षण और हैकिंग उपयोग मामलों में केंद्रित है, परियोजना का लक्ष्य DevSecOps चक्रों के लिए एक पूर्ण टूलसेट बनना है। उपकरण विभिन्न उपयोगकर्ता प्रोफाइल के लिए लक्षित हैं:

  • डेवलपर्स
  • सिस्टम प्रशासक
  • सुरक्षा इंजीनियर और प्रवेश परीक्षक

आदेशों और उपकरणों के बीच अंतर करने की अनुमति देने के लिए, वे सभी एक सामान्य JSON डेटा प्रारूप साझा करते हैं। दूसरे शब्दों में, APICheck आउटपुट JSON दस्तावेज़ों को कमांड करता है, और उन्हें इनपुट के रूप में भी स्वीकार करता है। यह आपको पाइपलाइन बनाने की अनुमति देता है (जैसा कि हमने पिछले भाग में दिखाया था)।

APICheck HTTP API DevSecOps टूलसेट का उपयोग करना

एक बार स्थापित होने के बाद, आप कमांड अकैप का उपयोग करके पैकेज मैनेजर चला सकते हैं।

आप यहां APICheck डाउनलोड कर सकते हैं:

या यहाँ और अधिक पढ़ें।