{"id":219969,"date":"2026-03-09T20:44:10","date_gmt":"2026-03-09T19:44:10","guid":{"rendered":"https:\/\/liora.io\/de\/?p=219969"},"modified":"2026-08-03T14:45:59","modified_gmt":"2026-08-03T12:45:59","slug":"cloudflare-neuer-api-scanner","status":"publish","type":"post","link":"https:\/\/liora.io\/de\/cloudflare-neuer-api-scanner","title":{"rendered":"Warum Cloudflares neuer API-Scanner alles grundlegend ver\u00e4ndert"},"content":{"rendered":"\n<p><strong>\nCloudflare startete am Montag eine offene Beta-Version seines KI-gest\u00fctzten Web- und API-Schwachstellen-Scanners, eines neuen Sicherheitstools, das komplexe Fehler in Webanwendungen und APIs automatisch erkennt. Der Scanner, in Cloudflares API Shield-Dienst integriert, nutzt k\u00fcnstliche Intelligenz, um API-Verhaltensmuster abzubilden und kritische Schwachstellen wie Broken Object Level Authorization zu identifizieren und so der gr\u00f6\u00dften Gefahr moderner Webdienste entgegenzuwirken.\n<br\/><\/strong><\/p>\n\n\n\n<p>Der neue Scanner verfolgt einen <strong>zustandsbasierten Ansatz<\/strong>, der logische Abl\u00e4ufe und Datenabh\u00e4ngigkeiten innerhalb von APIs nachvollzieht, eine deutliche Abkehr von herk\u00f6mmlichen zustandslosen Sicherheitstools, die jede Anfrage separat betrachten, laut <strong>Cloudflares offizieller Blog-Ank\u00fcndigung<\/strong>. Diese Methode zielt konkret auf Gesch\u00e4ftslogik-Fehler ab, die klassische Scanner \u00fcbersehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"so-funktioniert-es\">So funktioniert es<\/h2>\n\n\n\n<p>Der Scanner basiert auf einem komplexen mehrstufigen Prozess. Zun\u00e4chst liest er die <strong>OpenAPI Specification<\/strong> eines Kunden ein, um einen \u201eAPI Call Graph\u201c zu erstellen, der Beziehungen zwischen verschiedenen Endpunkten abbildet. <strong>Cloudflares Workers AI Plattform<\/strong> analysiert anschlie\u00dfend diesen Graphen, um automatisch Datenabh\u00e4ngigkeiten abzuleiten, selbst wenn Benennungskonventionen zwischen Endpunkten abweichen.<\/p>\n\n\n\n<p>Das System f\u00fchrt Scans durch, die in zwei authentifizierten Kontexten stattfinden: einem Besitzer, der Ressourcen anlegt, und einem Angreifer, der versucht, unautorisierten Zugriff zu erlangen. Wenn der Angreifer Ressourcen manipuliert, die er nicht kontrollieren d\u00fcrfte, markiert der Scanner eine <strong>kritische Schwachstelle<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"marktauswirkungen\">Marktauswirkungen<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\" style=\"margin-top:32px;margin-bottom:32px\"><img alt=\"Screenshot einer API-Zugangsdaten-Oberfl\u00e4che, die Schl\u00fcsseldetails und Optionen zur Verwaltung von Secrets zeigt.\" class=\"wp-image-219967\" decoding=\"async\" height=\"572\" loading=\"lazy\" src=\"https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-1024x572.jpg\" style=\"width:100%;height:auto\" width=\"1024\" srcset=\"https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-1024x572.jpg 1024w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-300x167.jpg 300w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-768x429.jpg 768w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-1536x857.jpg 1536w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-2048x1143.jpg 2048w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-440x246.jpg 440w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-785x438.jpg 785w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-210x117.jpg 210w, https:\/\/liora.io\/app\/uploads\/sites\/8\/2026\/03\/api-zugangsdaten-benutzeroberflaeche-115x64.jpg 115w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Die Beta-Version, aktuell allen <strong>API Shield-Kunden<\/strong> zug\u00e4nglich, konzentriert sich prim\u00e4r auf <strong>Broken Object Level Authorization (BOLA)<\/strong>, die absolute Nummer eins auf der OWASP API Security Top 10-Liste. Cloudflare plant, den Schutzbereich zeitnah auf SQL-Injection- und Cross-Site-Scripting-Schwachstellen auszuweiten, wie das Unternehmen ank\u00fcndigte.<\/p>\n\n\n\n<p>Dieser Schritt positioniert <strong>Cloudflare<\/strong> direkt gegen\u00fcber spezialisierten API-Security-Anbietern wie <strong>Salt Security<\/strong> und <strong>Noname Security<\/strong> sowie klassischen Anbietern von AppSec-Testing-L\u00f6sungen, darunter <strong>Checkmarx<\/strong> und <strong>Invicti<\/strong>. Da Cloudflare fortschrittliche Scan-Funktionen in seine bestehende Security-Suite einbindet, bietet das Unternehmen Kunden eine attraktive Alternative zu eigenst\u00e4ndigen L\u00f6sungen.<\/p>\n\n\n\n<p>Die tiefe Integration des Scanners in Cloudflares Edge-Netzwerk bietet einen einmaligen Vorteil. Er verkn\u00fcpft die passive Traffic-Analyse von API-Discovery-Tools mit aktivem Schwachstellen-Testing, wodurch eine Echtzeit-Verifizierung potenzieller Bedrohungen erm\u00f6glicht wird, die im Live-Traffic erkannt wurden, geb\u00fcndelt auf einer einzigen Plattform.<\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex is-content-justification-center wp-container-core-buttons-is-layout-5ee10de4\" style=\"margin-top:32px;margin-bottom:32px\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/liora.io\/de\/weiterbildung\/cloud-dev\/devops-engineer\">DevOps Engineer Weiterbildung entdecken<\/a><\/div><\/div>\n\n\n\n<p>F\u00fcr den Datenschutz setzt <strong>Cloudflare<\/strong> <strong>HashiCorps Vault Transit Secret Engine<\/strong> ein, um Kundendaten zuverl\u00e4ssig zu verschl\u00fcsseln und sicherzustellen, dass sie w\u00e4hrend des Scanvorgangs gesch\u00fctzt bleiben. Das Unternehmen hat bislang keine konkreten Kennzahlen zur Erkennungsgenauigkeit oder zuk\u00fcnftige Preismodelle f\u00fcr den Dienst bekanntgegeben.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"sources\">\n    Sources\n  <\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>blog.cloudflare.com<\/li>\n<\/ul>\n\n","protected":false},"excerpt":{"rendered":"<p>Cloudflare startete am Montag eine offene Betaversion seines KI-gest\u00fctzten Web- und API Vulnerability Scanners, eines neuen Sicherheitswerkzeugs, das automatisch komplexe Schwachstellen in Webanwendungen und APIs erkennt. Der Scanner, in Cloudflares API Shield-Service integriert, nutzt k\u00fcnstliche Intelligenz, um API-Verhalten abzubilden und kritische Schwachstellen wie Broken Object Level Authorization zu identifizieren, und begegnet damit der gr\u00f6\u00dften Bedrohung, der moderne Webdienste gegen\u00fcberstehen.<\/p>\n","protected":false},"author":87,"featured_media":219968,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"categories":[2475],"class_list":["post-219969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nachrichten"],"acf":[],"_links":{"self":[{"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/posts\/219969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/users\/87"}],"replies":[{"embeddable":true,"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/comments?post=219969"}],"version-history":[{"count":3,"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/posts\/219969\/revisions"}],"predecessor-version":[{"id":224461,"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/posts\/219969\/revisions\/224461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/media\/219968"}],"wp:attachment":[{"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/media?parent=219969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/liora.io\/de\/wp-json\/wp\/v2\/categories?post=219969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}