Farei teste de penetração de API com um relatório dos 10 principais da OWASP API

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Pashto, Urdu, Inglês

12 pedidos finalizados

Segurança e Desenvolvimento

Profissional de cibersegurança com mais de 4 anos em testes de penetração e avaliação de vulnerabilidades, certificado em CEH e EJPT. Ajudo empresas a identificar riscos de segurança antes que os atac...
Sobre este Serviço

Proteja sua API antes que os atacantes a explorem


Sua API é a espinha dorsal da sua aplicação. Uma única vulnerabilidade pode expor dados sensíveis, burlar a autorização ou comprometer todo o seu sistema.

Eu ofereço Teste de Penetração Profissional em API usando uma combinação de testes de segurança manuais e ferramentas líderes do mercado, seguindo a metodologia OWASP API Security Top 10. Cada avaliação é feita com a mentalidade de um verdadeiro atacante para identificar vulnerabilidades que scanners automatizados muitas vezes deixam passar.


O que eu Testo:

  • Broken Object Level Authorization (BOLA / IDOR)
  • Broken Authentication
  • Broken Object Property Level Authorization (BOPLA)
  • Broken Function Level Authorization (BFLA)
  • Unrestricted Resource Consumption (Rate Limiting & DoS)
  • Server-Side Request Forgery (SSRF)
  • Gestão de Inventário Inadequada
  • Uso Inseguro de APIs de Terceiros


APIs suportadas:

  • APIs REST
  • APIs GraphQL
  • APIs SOAP
  • APIs gRPC
  • APIs WebSocket


Ferramentas & Metodologia: Burp Suite, OWASP ZAP, Postman, Scripts de Teste Personalizados, Validação Manual, OWASP API Security Top 10


ENTRE EM CONTATO ANTES DE PEDIR PARA CONFIRMAR O ESCOPO DO SEU TESTE DE API.


Vamos proteger sua API antes que os atacantes descubram as vulnerabilidades.

Aplicação de teste:

API

Tecnologia de desenvolvimento:

.Net

Node.js

NoSQL

React

SQL

Dispositivo:

PC

Mac

Linux

iPhone

Android tablet

Meu portfólio