Je vais effectuer des tests de sécurité API et une évaluation des vulnérabilités
Ingénierie inverse
À propos de ce service
Votre API expose-t-elle des données sensibles ou permet-elle un accès non autorisé ?
Je réaliserai une évaluation de sécurité autorisée de votre API REST, GraphQL ou backend mobile et fournirai un rapport clair sur les vulnérabilités avec des recommandations pratiques pour y remédier.
Selon le package choisi, le test peut inclure :
Revue de l’authentification et de la sécurité des sessions
Test d’autorisation et de contrôle d’accès
Évaluation de la validation des entrées
Vérifications de l’exposition de données sensibles
Revue des limites de débit et de la configuration
Analyse des points d’accès API et de la logique métier
Couverture du Top 10 de la sécurité API OWASP
Vérification manuelle des découvertes confirmées
Votre rapport peut inclure :
Résumé exécutif
Découvertes confirmées avec évaluations de gravité
Preuves et points d’accès affectés
Explication de l’impact commercial
Recommandations claires pour la remédiation
Les outils utilisés peuvent inclure Burp Suite, Postman et des scripts d’analyse personnalisés, soutenus par des tests manuels minutieux.
Je ne teste que les API que vous possédez ou pour lesquelles vous avez une autorisation explicite. Veuillez me contacter avant de commander pour que je puisse confirmer la portée et recommander le package approprié.
Mon portfolio
FAQ
Traduction automatique
Quels types d’API pouvez-vous évaluer ?
Je peux évaluer les API REST, GraphQL et backend mobile autorisées. Veuillez me contacter avec votre technologie et votre portée avant de commander.
Avez-vous besoin de la documentation de l’API ?
Une documentation, une collection Postman ou un fichier OpenAPI est fortement recommandée. Le test peut encore être possible sans, mais la portée doit d’abord être discutée.
Testerez-vous une API en production ?
Les tests en production peuvent nécessiter une méthodologie restreinte et une fenêtre de test convenue. Un environnement de staging est généralement plus sûr et préférable.
Fournissez-vous un rapport de vulnérabilités ?
Oui. Les rapports incluent les découvertes confirmées, la gravité, les points d’accès affectés, des preuves, l’impact et des recommandations de remédiation.
Offrez-vous un soutien en matière de remédiation ?
Une assistance pour la mise en œuvre et une consultation prolongée peuvent être organisées via une offre personnalisée.
Pouvez-vous garantir que mon API est sécurisée ?
Aucune évaluation ne peut garantir une sécurité totale. Le rapport reflète la portée convenue, l’accès disponible et la période de test.
Retesterez-vous les vulnérabilités résolues ?
Oui. La formule premium inclut un retest limité. Le retesting peut également être acheté en option.
Pouvez-vous tester une API que je ne possède pas ?
Seulement si vous pouvez démontrer une autorisation explicite du propriétaire.

