RSS reddit | 기술 정보 보안 콘텐츠 및 토론

TRAPPSec: API 속임수를 위한 오픈 소스 프레임워크

저는 방금 trappsec v0.1을 출시했습니다. 이는 개발자가 API 비즈니스 로직을 탐색하는 공격자를 탐지하도록 돕는 실험적인 오픈 소스 프레임워크입니다. 실제 API 구조와 구별하기 어려운 현실적인 미끼 경로와 허니 필드를 삽입하여 공격자가 인증하도록 유도하여 정찰을 실행 가능한 보안 텔레메트리로 변환합니다. /u/nikhil-salgaonkar 님 제출
favicon
reddit.com
trappsec: open source framework for API deception