API güvenlik testi araçlarının karşılaştırmalı analizi: özellikler, yetenekler ve performans değerlendirmesi

Yükleniyor...
Küçük Resim

Tarih

2023-05-24

Dergi Başlığı

Dergi ISSN

Cilt Başlığı

Yayıncı

BIDGE Publications

Erişim Hakkı

info:eu-repo/semantics/closedAccess

Araştırma projeleri

Organizasyon Birimleri

Dergi sayısı

Özet

Uygulama programlama arayüzleri (API'ler), diğer uygulamalar arasındaki iletişimi kolaylaştıran bileşenlerdir. API'ler, modern web uygulamalarının ayrılmaz bir parçasıdır ve uygulamaların birbirleriyle iletişim kurması ve veri alışverişi yapması için bir araç sağlar. Web uygulamaları ve kullandıkları API'ler, kötü niyetli bilgisayar korsanları için hem çekici hem de kolay erişilebilir hedeflerdir. Bu nedenle, bu uygulamanın güvenliğini sağlamak ve verilerin bütünlüğünü ve gizliliğini korumak çok önemlidir. API servisleri, kullanılabilecek birçok araç için güvenlik testlerine sahiptir. Bu uygulamalardan bazıları ücretsiz olarak kullanılabilen açık kaynak kodlu projelerken, bazıları ise güvenlik odaklı firmaların sunduğu ticari çözümlerdir. Bu bölümde, Postman, Burp Suite, OWASP ZAP, JSON Web Token Toolkit, Security Code Scan, araştırma sırasında kullanılan araçlardan ve bu çalışma sırasında gerçekleştirilen testlerden bazılarıdır. API servislerinin güvenlik testi için kullanılabilecek birçok araç bulunmaktadır. Bu uygulamalardan bazıları ücretsiz olarak kullanılabilen açık kaynak kodlu projelerken bazıları da güvenlik odaklı kuruluşların sunduğu ticari çözümlerdir. Bu bölümde, araştırma sırasında kullanılan araçların detaylı analizleri ve testleri yapılacak olup API testleri açısından avantajlı ve dezavantajları yanları ortaya konnacaktır. Böylece daha güvenli Web uygulamaları ve API geliştirme süreçlerine olumlu katkı sağlanması amaçlanmıştır.

Açıklama

Anahtar Kelimeler

API Testing, Burp Suite, OWASP ZAP, Postman, RESTful API

Kaynak

3th International Congress of Engineering and Natural Sciences Studies

WoS Q Değeri

Scopus Q Değeri

Cilt

Sayı

Künye

Çarkçıoğlu, O. & Çeliktaş, B. (2023). API güvenlik testi araçlarının karşılaştırmalı analizi: özellikler, yetenekler ve performans değerlendirmesi. Paper presented at the 3th International Congress of Engineering and Natural Sciences Studies, 343-352.