Beispiel aus der Produktentwicklung
API-DAST am Beispiel Venedy.
Venedy ist ein Beispiel für die automatisierte Prüfung laufender APIs auf Sicherheitslücken. Die Plattform der Venedy GmbH befindet sich im Pilotbetrieb. Hier ordnen wir ein, wie dynamische Tests in die Absicherung einer API-Landschaft passen.
Einordnung
Was API-DAST prüft.
Dynamic Application Security Testing untersucht eine laufende Anwendung über ihre erreichbaren Schnittstellen. Bei APIs werden Anfragen gesendet und Antworten ausgewertet, um mögliche Sicherheitslücken sichtbar zu machen. Die Einordnung des Testverfahrens beschreibt der OWASP Developer Guide.
Prüfumfang, Testumgebung, Identitäten und erlaubte Aktionen müssen zum Vorhaben passen. Wir klären diese Voraussetzungen, ordnen Befunde ein und begleiten die Behebung. Dynamische Tests ergänzen Architektur-Reviews, Codeprüfungen und gezielte manuelle Sicherheitsprüfungen.
API-DAST · Pilotbetrieb
Venedy als technisches Beispiel.
Venedy zeigt, wie dynamische API-Prüfungen Logik- und Berechtigungsfehler untersuchen können. Die Produktentwicklung verbindet API-Sicherheit, Agenten-Architektur und Plattformbetrieb. Diese technische Praxis ergänzt unsere Beratung und unser Engineering.
Die Plattform befindet sich im Pilotbetrieb und wird von der Venedy GmbH entwickelt. Venedy GmbH und Hueskotech sind rechtlich eigenständige Unternehmen mit denselben Gesellschaftern.
API Management & Security
API-Prüfungen in Ihre Abläufe integrieren.
Wir verbinden Prüfumfang, technische Umsetzung und die Bearbeitung von Befunden mit Ihrer Entwicklung und Ihrem Betrieb.