Scanner de segurança de APIs — Teste suas APIs por vulnerabilidades reais | Nurbak
SCANNER DE SEGURANÇA DE APIS

Ache as vulnerabilidades nas suas APIs

As APIs são onde os dados e o dinheiro vivem — e onde a maioria dos vazamentos acontece. O scanner de segurança de APIs da Nurbak acha autenticação quebrada, CORS mal configurado, backends expostos e pontos de injeção. Escaneie um repo público grátis.

github.com/
Repos públicos: grátis, sem conta. Em minutos.

Acha autenticação quebrada

Checagens de auth faltando, manejo fraco de tokens e BOLA/IDOR — os problemas do OWASP API Top 10 que vazam dados de outros usuários.

Pega CORS mal configurado

Um origin refletido com credenciais deixa qualquer site ler sua API. Marcamos a política exata que te expõe.

Mapeia os backends que você expõe

Lê seu código para achar os hosts e endpoints com que seu app conversa, e checa cada um por configuração fraca.

Privado por design

Roda no nosso modelo em infra efêmera; seu código e detalhes da API nunca chegam a uma IA de terceiros e não são armazenados.

Como funciona o scan de segurança de APIs

1

Cole um repo público, ou conecte um privado somente leitura.

2

Mapeamos as rotas da API e os backends a partir do código.

3

O modelo checa auth, CORS, manejo de input e exposição.

4

Você recebe achados priorizados com impacto e fix.

5

Adicione monitoramento de uptime e drift com um plano.

Perguntas sobre o scanner de segurança de APIs

Quais vulnerabilidades de API ele acha?

Autorização quebrada a nível de objeto e função (BOLA/BFLA), autenticação quebrada, CORS mal configurado, injeção, mass assignment e backends expostos — alinhado com o OWASP API Security Top 10.

Ele testa minha API rodando ou meu código?

Analisa seu repositório para achar a superfície de API e suas fraquezas. Combinado com o monitoramento da Nurbak, também checa backends expostos passivamente.

É grátis?

Escanear um repositório público é grátis e sem conta. Repos privados, monitoramento e o relatório completo estão nos planos pagos.

Minha API é enviada a um terceiro?

Não. A análise roda no nosso modelo em infra efêmera; seu código e detalhes da API são apagados após o scan e nunca chegam à OpenAI nem Anthropic.

Escaneie sua API por vulnerabilidades grátis

Veja o auth quebrado e as más configurações na sua API em minutos.

Escanear meu repo