Vou fazer testes de penetração de API e auditoria de segurança dos 10 principais da OWASP API

W
wasim_roxx
W
wasim_roxx
WASEEM KHAN
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Suas APIs estão expondo vulnerabilidades críticas? Como um testador de penetração certificado C|PENT, ofereço testes profissionais de segurança de API e avaliações de vulnerabilidades OWASP para proteger suas aplicações web de ataques reais.


O que eu Testo:

- As 10 principais vulnerabilidades de segurança de API da OWASP

- Falhas de autenticação e autorização (Broken Object Level Authorization)

- Ataques de injection (SQLi, NoSQLi, Command Injection)

- Exposição excessiva de dados e gerenciamento inadequado de ativos

- Limitação de taxa e vulnerabilidades na lógica de negócios

- BOLA, BFLA e problemas de Mass Assignment

- Fraquezas no token JWT e gerenciamento inseguro de sessões


O que você recebe:

- Relatório detalhado de vulnerabilidades com classificação de risco (Crítico/Alto/Médio/Baixo)

- Passo a passo para reproduzir cada vulnerabilidade

- Recomendações de remediação e melhores práticas

- Resumo executivo para stakeholders não técnicos


Ferramentas utilizadas: Burp Suite Pro, OWASP ZAP, Postman, scripts personalizados.


Tenho certificação C|PENT (Profissional Certificado em Testes de Penetração) com pontuação de 95,2% e já testei APIs nos setores de fintech, saúde e e-commerce.


Entre em contato comigo para discutir suas necessidades específicas de segurança de API antes de fazer seu pedido.

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre WASEEM KHAN

WASEEM KHAN

OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant

4,9(10)
  • A partir dePaquistão
  • Membro desdejan. de 2017
  • Responde em aprox.:1 hora
  • Última entrega6 anos
  • Idiomas

    Inglês, Urdu, Pashto
Senior Cybersecurity Professional with 6+ years of experience in Penetration Testing, VAPT, API Security, Red Team Operations, and Enterprise Security Assessments. Skilled in web, network, and API security testing using OWASP, PTES, and industry best practices. Expertise includes vulnerability assessment, authentication testing, risk analysis, and remediation guidance. Certified OSCP, CEH Master, CPENT, CHFI, CTIA, Security+, CySA+, PenTest+, and CISM professional.

Tradução automática

Meu portfólio