Farei testes de segurança de API e avaliação de vulnerabilidades
Analista de cibersegurança, testador de penetração, especialista em avaliação de vulnerabilidades
Sobre este Serviço
Vou testar sua API em busca de vulnerabilidades de segurança (REST, GraphQL, SOAP).
O que eu testo:
OWASP API Top 10, JWT, IDOR, limitação de taxa, bypass de autenticação, atribuição em massa, lógica de negócios, SQLi, XSS.
Pacotes:
Básico (R$50): Varredura automática de 1 endpoint. 24h.
Standard (R$150): Teste manual + automático em até 5 endpoints. Relatório detalhado. 2 dias.
Premium (R$400): Auditoria completa em até 20 endpoints. Teste manual, vídeo PoC. 5 dias.
O que você recebe:
Relatório em PDF, níveis de risco, capturas de tela, passos de remediação (Premium: vídeo PoC).
Nota: Eu só testo APIs que você possui ou para as quais tem permissão para testar.
Perguntas frequentes
Tradução automática
Preciso de permissão para testar minha API?
Sim. Eu só testo APIs que você possui ou para as quais tem permissão para testar. Sem exceções.
Qual formato será o relatório?
Você receberá um relatório em PDF com todas as descobertas, níveis de risco, capturas de tela e instruções passo a passo para remediação. Para o pacote Premium, também incluo um vídeo PoC.
Você pode testar uma API ao vivo em produção?
Sim, mas recomendo testar primeiro em um ambiente de staging. Se for necessário testar em produção, tomarei cuidado para evitar perda de dados ou downtime.

