コンテンツにスキップ

APIスキャンにおけるルートの除外

私たちのAPIスキャンソリューションは、潜在的なセキュリティ脆弱性を特定することでエンドポイントを保護します。しかし、特定のルートをスキャン対象から除外する必要がある場合もあります。このドキュメントでは、スキャンプロセスでルートを除外するタイミングと方法について説明します。

スキャンからルートを除外するのは簡単です。

  • 変更したいドメインのRoutesページに移動します
  • 除外したい特定のルートを見つけます
  • ルートにカーソルを合わせて、右側のアクションメニューを表示します
  • アクションメニューをクリックして「Exclude from scan」を選択します

一度除外すると、そのルートは再度有効化するまで今後のセキュリティスキャンから除外されます。

APIスキャンから特定のルートを除外する正当な理由はいくつかあります。

  1. テストまたは開発用ルート: 開発中にのみ使用され、本番環境には公開されないエンドポイント。
  2. 高トラフィックエンドポイント: 大量のトラフィックを処理できず、スキャンがパフォーマンスに影響を与える可能性があるルート。
  3. 誤検知: その独自の機能性のために、常にセキュリティアラートの誤検知を引き起こすルート。
  4. 社内ツール: 異なるセキュリティモデルを使用する管理用またはデバッグ用エンドポイント。
  5. サードパーティ連携: 独自のセキュリティ対策を持つ外部システムと連携するルート。