What problem does it solve?
Performs a comprehensive security audit of API endpoints covering broken object-level authorization, broken function-level authorization, excessive data exposure, missing rate limiting, mass assignment, security misconfiguration, and injection via API parameters. Covers REST, GraphQL, and gRPC API patterns, aligned with the OWASP API Security Top 10.
Core Features & Use Cases
- Phase-aligned assessments across REST, GraphQL, and gRPC to identify authentication, authorization, data exposure, rate-limiting gaps, and misconfigurations.
- Threat coverage aligned with OWASP API Security Top 10, including BOLA, broken authentication, excessive data exposure, and input validation gaps.
- Use Case: Security teams audit a microservices API surface to uncover IDOR, over-exposed fields, and misconfigurations across multiple API protocols in production.
Quick Start
Analyze an API project to identify security gaps across REST, GraphQL, and gRPC endpoints and generate remediation guidance.