Vou fazer testes de penetração de API e auditoria de segurança dos 10 principais da OWASP API


Sobre este Serviço
Tradução automática
Suas APIs estão expondo vulnerabilidades críticas? Como um testador de penetração certificado C|PENT, ofereço testes profissionais de segurança de API e avaliações de vulnerabilidades OWASP para proteger suas aplicações web de ataques reais.
O que eu Testo:
- As 10 principais vulnerabilidades de segurança de API da OWASP
- Falhas de autenticação e autorização (Broken Object Level Authorization)
- Ataques de injection (SQLi, NoSQLi, Command Injection)
- Exposição excessiva de dados e gerenciamento inadequado de ativos
- Limitação de taxa e vulnerabilidades na lógica de negócios
- BOLA, BFLA e problemas de Mass Assignment
- Fraquezas no token JWT e gerenciamento inseguro de sessões
O que você recebe:
- Relatório detalhado de vulnerabilidades com classificação de risco (Crítico/Alto/Médio/Baixo)
- Passo a passo para reproduzir cada vulnerabilidade
- Recomendações de remediação e melhores práticas
- Resumo executivo para stakeholders não técnicos
Ferramentas utilizadas: Burp Suite Pro, OWASP ZAP, Postman, scripts personalizados.
Tenho certificação C|PENT (Profissional Certificado em Testes de Penetração) com pontuação de 95,2% e já testei APIs nos setores de fintech, saúde e e-commerce.
Entre em contato comigo para discutir suas necessidades específicas de segurança de API antes de fazer seu pedido.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre WASEEM KHAN
OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant
- A partir dePaquistão
- Membro desdejan. de 2017
- Responde em aprox.:1 hora
- Última entrega6 anos
Idiomas
Inglês, Urdu, Pashto
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa da minha documentação de API ou do código fonte?
Nenhum código fonte é necessário. Preciso da sua URL base da API, qualquer documentação disponível (Swagger/Postman) e credenciais de teste. Quanto mais contexto você fornecer, mais completa será a avaliação.
Quais tipos de API você testa?
Eu faço testes em APIs REST, GraphQL, SOAP e gRPC. A cobertura inclui OWASP API Top 10: autorização de objetos quebrada, falhas de autenticação, ataques de injeção, bypass de limitação de taxa, atribuição em massa e exposição excessiva de dados.
Testar vai afetar minha API ao vivo ou os usuários?
Por padrão, uso métodos não destrutivos. Recomendo um ambiente de staging. Se for necessário testar a API ao vivo, agendamos durante horários de menor movimento com sua aprovação explícita antes de qualquer teste ativo.
O que recebo ao final?
Um relatório detalhado em PDF com todas as vulnerabilidades, pontuações de severidade CVSS, exemplos de request/response como prova de conceito e passos claros para remediação. Inclui um resumo executivo para stakeholders não técnicos.

