Je vais effectuer un test d'intrusion API avec un rapport Top 10 de l'OWASP API

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Pachto, Ourdou, Anglais

12 commandes terminées

Sécurité et développement

Professionnel en cybersécurité avec plus de 4 ans d'expérience en test d'intrusion et évaluation de vulnérabilités, certifié CEH et EJPT. J'aide les entreprises à identifier les risques de sécurité av...
À propos de ce service

Sécurisez votre API avant que les attaquants ne l'exploitent


Votre API est la colonne vertébrale de votre application. Une seule vulnérabilité peut exposer des données sensibles, contourner l'autorisation ou compromettre l'ensemble de votre système.

Je propose des tests d'intrusion API professionnels en combinant tests de sécurité manuels et outils de pointe, en suivant la méthodologie OWASP API Security Top 10. Chaque évaluation est réalisée avec l'état d'esprit d'un vrai attaquant pour repérer des vulnérabilités souvent ignorées par les scanners automatisés.


Ce que je teste :

  • Autorisation d'objet au niveau des objets cassée (BOLA / IDOR)
  • Authentification cassée
  • Autorisation au niveau des propriétés d'objet cassée (BOPLA)
  • Autorisation au niveau des fonctions cassée (BFLA)
  • Consommation de ressources non restreinte (Rate Limiting & DoS)
  • Falsification de requêtes côté serveur (SSRF)
  • Gestion inadéquate de l'inventaire
  • Utilisation non sécurisée d'API tierces


API supportées :

  • API REST
  • API GraphQL
  • API SOAP
  • API gRPC
  • API WebSocket


Outils & Méthodologie : Burp Suite, OWASP ZAP, Postman, scripts de test personnalisés, validation manuelle, OWASP API Security Top 10


CONTACTEZ-MOI AVANT DE COMMANDER POUR CONFIRMER LE PÉRIMÈTRE DE VOTRE TEST API.


Sécurisons votre API avant que les attaquants ne découvrent les vulnérabilités.

Test d'applications:

API

Technologie de développement:

.Net

Node.js

NoSQL

React

SQL

Appareil:

PC

Mac

Linux

iPhone

Tablette Android

Mon portfolio