Admin
Администратор
Компания Praetorian представила открытый инструмент Hadrian, предназначенный для поиска уязвимостей в интерфейсах программирования приложений. Hadrian работает с REST, GraphQL и gRPC, фокусируясь на логике авторизации и проверке прав доступа. Инструмент автоматически проверяет доступ к методам API от имени разных ролей пользователей, выявляя уязвимости класса BOLA и BFLA, ошибки аутентификации и избыточное раскрытие данных. Hadrian использует шаблоны в формате YAML, что позволяет задавать сценарии тестирования без написания кода. Отчёты формируются в текстовом, JSON или Markdown-формате. Инструмент поддерживает различные способы аутентификации, ограничение скорости запросов и работу через прокси.