GraphQLスキャナー
ProGraphQLエンドポイントのスキャン
概要
イントロスペクション露出、クエリ深度制限、スキーマ情報漏洩などのセキュリティ設定ミスについてGraphQLエンドポイントをスキャン。
主な機能
- イントロスペクションチェック
- クエリ深度分析
- スキーマ露出検出
- セキュリティ推奨事項
こんな時に使う
- →APIセキュリティ監査
- →GraphQL強化
- →ペネトレーションテスト
GraphQLスキャナーを使ってみる
xutilをApp Storeからダウンロードして、すぐに使い始められます。