Je réaliserai un test d'intrusion manuel d'API avec rapport OWASP top 10 et PoC

Certaines informations ont été traduites automatiquement.

Bangladesh

Je parle Anglais, Français

Pentesteur et spécialiste en sécurité cloud

Je suis un professionnel en cybersécurité spécialisé dans le test d'intrusion et la sécurité cloud. Je propose des évaluations de sécurité pour les applications web, les API, les réseaux et l'infrastr...
À propos de ce service

Votre API est la cible numéro 1 des attaquants. Plus de 80 % des violations modernes commencent au niveau de l'API ; un point d'accès défectueux peut compromettre toute votre base de données clients. Je ne me contente pas d'utiliser des scanners automatisés. Je cherche de vraies vulnérabilités comme le ferait un attaquant réel, puis je vous remets un rapport que vos développeurs peuvent réellement corriger.


Fort d'une expérience pratique en sécurité offensive et en environnements cloud, je me spécialise dans REST, GraphQL, SOAP et APIs cloud-native (AWS, Azure, GCP, Kubernetes, Serverless).


Ce que je teste :

  • OWASP API Top 10
  • BOLA / IDOR & autorisation défectueuse
  • Failles JWT, OAuth2, API Key
  • SQLi, NoSQLi, SSRF, XXE, injection de commandes
  • Logique métier & conditions de course
  • Limitation de débit & résistance aux DoS
  • Mauvaise configuration cloud (IAM, S3, Secrets)


Ce que vous obtenez :

  • Rapport PDF exécutif + technique
  • Résultats évalués selon CVSS 3.1
  • Preuve de concept pour chaque vulnérabilité
  • Guide étape par étape pour la remédiation
  • Retest gratuit après corrections
  • Confidentialité assurée avec NDA sur demande


Pourquoi travailler avec moi :

  • Tests manuels + automatisés, pas de simples rapports de scanner
  • Esprit d'attaquant en situation réelle
  • Rapports clairs, sans fioritures, pour les développeurs
  • Confidentialité totale & divulgation responsable


Contactez-moi avant de commander ; chaque API est différente. Sécurisons la vôtre avant que les malfaiteurs ne la découvrent.

Mon portfolio

Balises associées