Je vais effectuer des tests de pénétration API et une évaluation de la sécurité

Certaines informations ont été traduites automatiquement.

Maroc

Je parle Français, Arabe, Anglais, Espagnol

Cybersécurité

Je suis Mouhcine, ingénieur en cybersécurité spécialisé dans la surveillance de la sécurité, la détection des menaces, la réponse aux incidents, SIEM/SOAR, sécurité réseau, évaluation des vulnérabilit...
À propos de ce service

Votre API est-elle sécurisée contre les failles d’authentification, les problèmes de contrôle d’accès, l’injection et autres attaques courantes ?


Je réaliserai des tests de pénétration API autorisés pour identifier les vulnérabilités avant qu’elles ne soient exploitées.


Ce que je peux tester :

  • Risques API Top 10 selon l’OWASP
  • BOLA / IDOR
  • Authentification cassée
  • Problèmes d’autorisation
  • Faiblesses JWT et session
  • Vulnérabilités par injection
  • Exposition excessive de données
  • Problèmes de limitation de débit
  • Mauvaise configuration de sécurité
  • Faiblesses de la logique métier


Vous recevrez :

  • Des résultats clairs sur les vulnérabilités
  • Une classification de la gravité et du risque
  • Des preuves si applicable
  • Des recommandations concrètes pour la correction
  • Un rapport de sécurité professionnel


Les tests sont effectués uniquement sur les API que vous possédez ou pour lesquelles vous avez une autorisation explicite.


Veuillez me contacter avant de commander si votre API comporte de nombreux endpoints ou nécessite un périmètre personnalisé.

Appareil:

Ordinateur

Ordinateur portable

Serveur

Téléphone mobile

Système opérateur:

Windows

Linux

IOS

Android

Ubuntu

Mon portfolio

Autres services de Support informatique I Offre