Je vais effectuer des tests de sécurité API et une évaluation des vulnérabilités
Expert en cybersécurité, analyste en pénétration et évaluation des vulnérabilités
À propos de ce service
Je testerai votre API pour détecter les vulnérabilités de sécurité (REST, GraphQL, SOAP).
Ce que je teste :
OWASP API Top 10, JWT, IDOR, limitation de débit, contournement d’authentification, affectation massive, logique métier, SQLi, XSS.
Forfaits :
Basique (50 $) : Scan automatique d’un endpoint. 24h.
Standard (150 $) : Pentest manuel + automatique jusqu’à 5 endpoints. Rapport détaillé. 2 jours.
Premium (400 $) : Audit complet jusqu’à 20 endpoints. Test manuel, vidéo PoC. 5 jours.
Ce que vous obtenez :
Rapport PDF, niveaux de risque, captures d’écran, étapes de remédiation (Premium : vidéo PoC).
Note : Je ne teste que les API que vous possédez ou pour lesquelles vous avez l’autorisation de tester.
FAQ
Traduction automatique
Ai-je besoin d’avoir la permission pour tester mon API ?
Oui. Je ne teste que les API que vous possédez ou pour lesquelles vous avez une permission écrite. Aucune exception.
Quel sera le format du rapport ?
Vous recevrez un rapport PDF avec toutes les découvertes, niveaux de risque, captures d’écran et instructions étape par étape pour la remédiation. Pour le forfait Premium, j’inclus également une vidéo PoC.
Pouvez-vous tester une API en production en direct ?
Oui, mais je recommande de commencer par un environnement de staging. Si un test en production est nécessaire, je ferai attention à éviter toute perte de données ou interruption de service.

