Анализ логов API Gateway на угрозы безопасности

★ 8.4 · security

analyzing-api-gateway-access-logs — это скилл для Claude Code, который разбирает логи доступа API Gateway (AWS API Gateway, Kong, Nginx) и выявляет атаки BOLA/IDOR, обход ограничений частоты запросов, сканирование учётных данных и инъекции в параметры запросов. Для статистического анализа паттернов и обнаружения аномалий используется pandas: например, группировка по user_id и endpoint выявляет перебор resource_id (более 50 уникальных значений), а анализ всплесков кода 401 от одного IP — сканирование учётных данных. Скилл также фиксирует нестандартные HTTP-методы (DELETE, PATCH) на read-only-эндпоинтах и чрезмерное раскрытие данных. Подходит SOC-аналитикам при расследовании инцидентов с API и при построении правил обнаружения угроз; требует Python 3.8+ и доступа к лог-файлам в формате JSON.