Vou realizar testes manuais de penetração em API com relatório OWASP Top 10 e PoC

Algumas informações foram traduzidas automaticamente.

Bangladesh

Eu falo Inglês, Francês

Especialista em testes de penetração e segurança na nuvem

Sou um profissional de Segurança Cibernética especializado em Testes de Penetração e Segurança na Nuvem. Ofereço avaliações de segurança para Aplicações Web, APIs, Redes e Infraestrutura na Nuvem, com...
Sobre este Serviço

Sua API é o principal alvo de atacantes. Mais de 80% das violações modernas começam na camada de API; um endpoint quebrado pode vazar toda a sua base de dados de clientes. Eu não uso scanners automatizados e encerro por aí. Eu caço vulnerabilidades reais do jeito que um atacante de verdade faria, e depois entrego um relatório que seus desenvolvedores podem realmente corrigir.


Com experiência prática em segurança ofensiva e ambientes em nuvem, eu me especializo em REST, GraphQL, SOAP e APIs nativas de nuvem (AWS, Azure, GCP, Kubernetes, Serverless).


O que eu Testo:

  • OWASP API Top 10
  • BOLA / IDOR & Broken Authorization
  • Falhas em JWT, OAuth2, API Key
  • SQLi, NoSQLi, SSRF, XXE, Injeção de comandos
  • Lógica de negócio & condições de corrida
  • Limite de taxa & resistência a DoS
  • Configurações incorretas na nuvem (IAM, S3, Secrets)


O que você recebe:

  • Relatório executivo + técnico em PDF
  • Achados com pontuação CVSS 3.1
  • PoC para cada problema
  • Orientações passo a passo para remediação
  • Reteste gratuito após correções
  • NDA assinado mediante solicitação


Por que trabalhar comigo:

  • Testes manuais + automatizados, não apenas dumps de scanner
  • Mentalidade de atacante real
  • Relatórios amigáveis para desenvolvedores, sem enrolação
  • Confidencialidade total & divulgação responsável


Me envie uma mensagem antes de fazer o pedido; cada API é diferente. Vamos proteger a sua antes que os bandidos a encontrem.

Meu portfólio

Tags relacionadas