Vou realizar testes de segurança de API e avaliação de vulnerabilidades
Protegendo Sites e Redes com Soluções Cibernéticas Práticas
Sobre este Serviço
Sua API REST ou GraphQL está expondo dados ou permitindo acesso não autorizado?
Eu faço testes manuais, não apenas com scanner, e encontro problemas reais que podem ser explorados.
Tenho a certificação Fundamentals de Segurança de API e já testei APIs profissionalmente na SNSKIES, tanto em aplicações web quanto em sistemas NDR.
O que eu Testo (OWASP API Top 10):
· Autorização de nível de objeto quebrada (BOLA/IDOR)
· Falhas de autenticação JWT, manipulação de tokens
· Exposição excessiva de dados
· Bypass de limitação de taxa e exaustão de recursos
· Injeção de SQL/comandos via parâmetros da API
· Vulnerabilidades de atribuição em massa
· Configurações de segurança incorretas
· Abuso de introspecção e consultas do GraphQL
Ferramentas: Burp Suite · Postman · FFUF · SQLmap · scripts Python personalizados
Entrega: Relatório profissional em PDF com descobertas, classificações CVSS, evidências PoC, orientações de correção.
Compartilhe a documentação da API ou especificação Swagger antes de fazer o pedido.
Dispositivo:
Desktop
•
Notebook
•
Servidor
Sistema operacional:
Windows
•
Linux
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de documentação de API para começar?
Útil, mas não obrigatório. Posso enumerar endpoints manualmente. Uma coleção Swagger/Postman agiliza o processo.
Qual a diferença entre Básico e Padrão?
A versão básica usa varredura automatizada. O padrão é manual. Exploro ativamente BOLA, falhas JWT, atribuição em massa e problemas de lógica de negócio que scanners não detectam de jeito nenhum.
Você consegue testar APIs autenticadas?
Sim. Forneça credenciais de teste ou chaves de API. Trabalho apenas dentro do escopo acordado.
Você testa GraphQL?
Sim, verifico introspecção, ataques de complexidade de consulta, testes de autorização a nível de campo. Mencione GraphQL ao fazer o pedido.

