StackHawk

Testeur qui démarre ton application en local et l'attaque comme le ferait quelqu'un de mal intentionné : il suit les parcours d'authentification, rejoue les requêtes en changeant les identifiants, et couvre les dix risques d'API les plus courants recensés par l'OWASP. L'éditeur publie aussi une compétence pour agent, qui enchaîne le scan, la correction et un second scan dans la même session.

Forces

Limites

Pour qui

Site officiel

Voir sur Coeurdar