Application au runtime

Le contrat approuvé devient le pare-feu.

API Protection déploie un micro-firewall construit directement à partir de votre contrat OpenAPI — un modèle de sécurité positif qui bloque tout ce qui n'est pas déclaré, limite le trafic et arrête les attaques du OWASP API Top 10, avec une latence inférieure à la milliseconde.

Cycle de vie complet

Tests « shift-left », protection « shield-right ».

La plupart des outils ne couvrent que la moitié du cycle de vie : les scanners SAST, DAST et AppSec testent avant la mise en production ; les WAF, les passerelles API et les plateformes d'analyse comportementale surveillent le trafic après. 42Crunch fait les deux — le même contrat qui conditionne un build en CI/CD devient la politique d'application qui protège l'API au runtime, de sorte qu'il n'existe aucun écart entre ce que vous avez testé et ce que vous exécutez réellement en production.

Interface de la plateforme 42Crunch montrant les tests de sécurité et la protection en runtime fonctionnant à partir du même contrat OpenAPI
Même contrat teste avant la mise en production et protège au runtime
Prévention des menaces

Détecte ce qu'un WAF générique ne peut pas.

Parce que l'application s'effectue par rapport à votre contrat OpenAPI spécifique plutôt qu'à un ensemble de règles génériques, le micro-firewall détecte des problèmes du OWASP API Top 10 qu'un outil fondé uniquement sur les schémas de trafic manquerait — fuite de données, dépassements de tampon, mass assignment, authentification défaillante et mauvaise configuration de sécurité, le tout validé par rapport à ce que le contrat déclare réellement.

Validation du contenu

Mauvais verbe HTTP, mauvais chemin, mauvais content-type, mauvais format de données, charges utiles surdimensionnées ou malformées — tout est rejeté par rapport au contrat, et non à un ensemble de règles génériques.

Couverture OWASP API Top 10

Fuite de données, mass assignment, authentification défaillante et mauvaise configuration de sécurité détectées et bloquées en temps réel.

Limitation du trafic

Limites de débit appliquées par client, par opération, par instance de microservice — stoppant les tentatives de déni de service et de force brute sans point de congestion central.

Interface d'audit de sécurité et de détection des menaces 42Crunch, montrant des problèmes du OWASP API Top 10 détectés en temps réel
OWASP API Top 10 problèmes signalés en temps réel
Zéro dérive

Déployé depuis le CI/CD, reconfiguré automatiquement.

API Protection se déploie directement depuis votre pipeline CI/CD et se reconfigure automatiquement à chaque modification du contrat OpenAPI — de sorte que la politique d'application ne peut jamais se désynchroniser silencieusement de ce que vous avez réellement approuvé.

Un modèle de sécurité positif

Plutôt qu'une liste de blocage qui tente de deviner la prochaine attaque, le micro-firewall n'autorise que ce que le contrat déclare explicitement. Tout le reste — attendu ou non — est bloqué par défaut, avec une latence inférieure à la milliseconde.

Essai gratuit →
Foire aux questions

Protection API en runtime, questions fréquentes.

Qu'est-ce que la protection API en runtime ? +

Un micro-firewall placé devant une API en fonctionnement qui applique le contrat OpenAPI approuvé comme politique de sécurité — validant le contenu, bloquant les comportements non déclarés et limitant le trafic en temps réel.

En quoi est-ce différent d'un WAF ou d'une passerelle API ? +

Un WAF ou une passerelle inspecte généralement le trafic par rapport à des signatures ou des règles génériques. API Protection applique votre contrat OpenAPI spécifique comme modèle de sécurité positif — il sait exactement ce que l'API est censée accepter et rejette tout le reste, plutôt que de tenter de faire correspondre des schémas d'attaques connues.

Cela remplace-t-il les tests de sécurité API ? +

Non — cela les complète. Les tests (Audit et Scan) trouvent et corrigent les problèmes avant la mise en production d'une API ; Protection applique le même contrat une fois l'API en production, comblant l'écart entre ce qui a été testé et ce qui tourne réellement.

Quelle latence le micro-firewall ajoute-t-il ? +

Une surcharge inférieure à la milliseconde par requête — conçue pour s'insérer dans le chemin des requêtes du trafic de production sans devenir le goulot d'étranglement.

Fonctionne-t-il dans une architecture microservices ? +

Oui. API Protection se déploie aux côtés de chaque instance de microservice, de sorte que la limitation de débit et la validation du contenu sont appliquées par instance plutôt que via un point de passage central unique.

Déployez le même contrat que vous avez testé comme pare-feu en runtime.

Découvrez comment API Protection applique votre contrat OpenAPI en production, sans aucun écart entre ce que vous avez testé et ce que vous exécutez.