Referências
API Security Checklist - Checklist para APIs
API Pentesting - Página com a presença de algumas vulnerabilidades a serem testadas em APIs
API Pentesting Guide - Um guia sobre ferramentas e técnicas para pentest em APIs
https://wiki.hackerium.io/api-security-checklist/api-pentest-guide
Swagger Jacker - Uma ferramenta para executar testes
OpenAPI Parser for Burp Suite - Uma extensão do Burp Suite para fazer parsing de collections de APIs
Atualizado
Isto foi útil?