Je réaliserai un test de pénétration API et un audit de sécurité selon le top 10 de l'OWASP API


À propos de ce service
Traduction automatique
Vos API exposent-elles des vulnérabilités critiques ? En tant que testeur d'intrusion certifié C|PENT, je propose des tests de sécurité API professionnels et des évaluations des vulnérabilités OWASP pour protéger vos applications web contre les attaques réelles.
Ce que je teste :
- Les 10 principales vulnérabilités de sécurité API OWASP
- Failles d'authentification et d'autorisation (Broken Object Level Authorization)
- Attaques par injection (SQLi, NoSQLi, injection de commandes)
- Exposition excessive de données et mauvaise gestion des actifs
- Limitation du débit et vulnérabilités de la logique métier
- BOLA, BFLA et problèmes de mass assignment
- Faiblesses des tokens JWT et gestion de session non sécurisée
Ce que vous obtenez :
- Rapport détaillé des vulnérabilités avec évaluation des risques (Critique/Élevé/Moyen/Faible)
- Étapes de reproduction pour chaque problème
- Recommandations de remédiation et bonnes pratiques
- Résumé pour les parties prenantes non techniques
Outils utilisés : Burp Suite Pro, OWASP ZAP, Postman, scripts personnalisés.
Je possède la certification C|PENT (Certified Penetration Testing Professional) avec un score de 95,2 % et j'ai testé des API dans les secteurs de la fintech, de la santé et du commerce en ligne.
Contactez-moi pour discuter de vos besoins spécifiques en sécurité API avant de passer commande.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez WASEEM KHAN
OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant
- DePakistan
- Membre depuisjanv. 2017
- Temps de réponse moy.1 heure
- Dernière commande6 années
Langues
Anglais, Ourdou, Pachto
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin de ma documentation API ou du code source ?
Aucun code source n'est nécessaire. J'ai besoin de votre URL de base API, de toute documentation disponible (Swagger/Postman) et de vos identifiants de test. Plus vous fournissez de contexte, plus l’évaluation sera approfondie.
Quels types d'API testez-vous ?
Je teste les API REST, GraphQL, SOAP et gRPC. La couverture inclut le Top 10 des API OWASP : autorisation d'objet cassée, failles d'authentification, attaques par injection, contournement de la limitation de débit, attribution massive et exposition excessive de données.
Le test affectera-t-il mon API en production ou mes utilisateurs ?
Par défaut, j'utilise des méthodes non destructives. Je recommande un environnement de staging. Si un test en production est nécessaire, nous le planifions en dehors des heures de pointe avec votre accord explicite avant de commencer tout test actif.
Qu'est-ce que je reçois à la fin ?
Un rapport PDF détaillé avec toutes les vulnérabilités, les scores de gravité CVSS, des exemples de requêtes/réponses comme preuve de concept, et des étapes de remédiation claires. Un résumé exécutif est inclus pour les parties prenantes non techniques.

