Je vais effectuer des tests de sécurité API et une évaluation des vulnérabilités

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Anglais

Ingénierie inverse

Ingénieur en reverse engineering Android certifié | Testeur d'intrusion | Spécialiste en sécurité des applications mobiles Vous craignez que votre application Android ou votre API backend ne soient v...
À propos de ce service

Votre API expose-t-elle des données sensibles ou permet-elle un accès non autorisé ?


Je réaliserai une évaluation de sécurité autorisée de votre API REST, GraphQL ou backend mobile et fournirai un rapport clair sur les vulnérabilités avec des recommandations pratiques pour y remédier.


Selon le package choisi, le test peut inclure :


Revue de l’authentification et de la sécurité des sessions

Test d’autorisation et de contrôle d’accès

Évaluation de la validation des entrées

Vérifications de l’exposition de données sensibles

Revue des limites de débit et de la configuration

Analyse des points d’accès API et de la logique métier

Couverture du Top 10 de la sécurité API OWASP

Vérification manuelle des découvertes confirmées


Votre rapport peut inclure :


Résumé exécutif

Découvertes confirmées avec évaluations de gravité

Preuves et points d’accès affectés

Explication de l’impact commercial

Recommandations claires pour la remédiation


Les outils utilisés peuvent inclure Burp Suite, Postman et des scripts d’analyse personnalisés, soutenus par des tests manuels minutieux.


Je ne teste que les API que vous possédez ou pour lesquelles vous avez une autorisation explicite. Veuillez me contacter avant de commander pour que je puisse confirmer la portée et recommander le package approprié.

Mon portfolio