Nossa agência realizará testes de penetração na API Amazon sp

Testes de segurança credenciados pela CREST para organizações de alta confiança
Verificado pelo Fiverr Pro
REDSECLABS foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
RedSecLabs é uma empresa de cibersegurança com sede no Reino Unido, credenciada pela CREST e especializada em PCI QSA, oferecendo testes de penetração, conformidade com PCI DSS, SOC 2, preparação para ISO/IEC 27001, resposta a incidentes e serviços de consultoria em segurança.
Realizamos testes de penetração na Amazon Data Protection Policy (DPP) e avaliações de conformidade para aplicações Selling Partner API (SP-API). Essas avaliações são obrigatórias anualmente para acesso a funções restritas e são revisadas pela Amazon.
O QUE TESTAMOS
- Login com Amazon (LWA) OAuth
- Autenticação e autorização na Selling Partner API (SP-API)
- Tokens de Dados Restritos (RDT)
- AWS IAM, STS e controles de privilégio mínimo
- Gerenciamento de segredos e segurança de credenciais
- Autorização na API e lógica de negócios
- Tratamento, criptografia e retenção de PII
- Controle de acesso baseado em funções (RBAC)
- Isolamento de SaaS multi-inquilino
- Registro, monitoramento e trilhas de auditoria
- Resposta a incidentes e controles DPP
- Avaliação de vulnerabilidades na infraestrutura
- Testes manuais de penetração (OWASP)
Especialidade:
Auditoria
•
Análise de Lacunas
•
avaliação de riscos
Tecnologia:
Cloud - IaaS
•
Firewalls
•
Outros
Clientes com quem trabalhamos
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
fev. de 2023
Portfólio
Outros serviços de Segurança Cibernética oferecidos por nós
Perguntas frequentes
Tradução automática
Por que uma aplicação SP-API precisa de um teste de penetração?
A Política de Proteção de Dados da Amazon exige um teste de penetração anual para aplicações que realizam operações restritas (qualquer coisa que envolva PII). Também exige varreduras de vulnerabilidades a cada 180 dias. Sem esses, o acesso a funções restritas pode ser revogado.
A equipe de revisão da Amazon aceitará o relatório?
Até hoje, mantivemos uma taxa de aceitação de 100% para avaliações de DPP na Amazon concluídas. Nossos relatórios são estruturados especificamente para atender aos requisitos de revisão de segurança do DPP da Amazon. A aprovação final fica a critério da Amazon.
Você cobre a aplicação e a infraestrutura AWS por trás dela?
Sim. Ambos são testados. O fluxo OAuth LWA, manipulação de RDT, armazenamento de refresh token, IAM, KMS, S3, funções de execução Lambda e caminhos de saída de dados.
Falhamos na revisão de segurança da Amazon, você pode nos ajudar a recuperar?
Sim. Auditamos os pontos específicos de falha apontados pela Amazon, apoiamos a remediação e produzimos um relatório pronto para submissão.
Você cobre integrações SP-API tanto do lado do vendedor quanto do lado do fornecedor?
Sim. Incluindo implementações híbridas e aplicações delegadas usando RDTs recebidos de um delegador.
Não temos operações restritas, precisamos disso?
Se você não realiza operações restritas, o teste de penetração anual do DPP não é necessário. Confirmaremos isso na definição do escopo e não venderemos algo que você não precisa.

