Je réaliserai un test de pénétration API et un audit de sécurité selon le top 10 de l'OWASP API

W
wasim_roxx
W
wasim_roxx
WASEEM KHAN
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Vos API exposent-elles des vulnérabilités critiques ? En tant que testeur d'intrusion certifié C|PENT, je propose des tests de sécurité API professionnels et des évaluations des vulnérabilités OWASP pour protéger vos applications web contre les attaques réelles.


Ce que je teste :

- Les 10 principales vulnérabilités de sécurité API OWASP

- Failles d'authentification et d'autorisation (Broken Object Level Authorization)

- Attaques par injection (SQLi, NoSQLi, injection de commandes)

- Exposition excessive de données et mauvaise gestion des actifs

- Limitation du débit et vulnérabilités de la logique métier

- BOLA, BFLA et problèmes de mass assignment

- Faiblesses des tokens JWT et gestion de session non sécurisée


Ce que vous obtenez :

- Rapport détaillé des vulnérabilités avec évaluation des risques (Critique/Élevé/Moyen/Faible)

- Étapes de reproduction pour chaque problème

- Recommandations de remédiation et bonnes pratiques

- Résumé pour les parties prenantes non techniques


Outils utilisés : Burp Suite Pro, OWASP ZAP, Postman, scripts personnalisés.


Je possède la certification C|PENT (Certified Penetration Testing Professional) avec un score de 95,2 % et j'ai testé des API dans les secteurs de la fintech, de la santé et du commerce en ligne.


Contactez-moi pour discuter de vos besoins spécifiques en sécurité API avant de passer commande.

Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez WASEEM KHAN

WASEEM KHAN

OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant

4,9(10)
  • DePakistan
  • Membre depuisjanv. 2017
  • Temps de réponse moy.1 heure
  • Dernière commande6 années
  • Langues

    Anglais, Ourdou, Pachto
Senior Cybersecurity Professional with 6+ years of experience in Penetration Testing, VAPT, API Security, Red Team Operations, and Enterprise Security Assessments. Skilled in web, network, and API security testing using OWASP, PTES, and industry best practices. Expertise includes vulnerability assessment, authentication testing, risk analysis, and remediation guidance. Certified OSCP, CEH Master, CPENT, CHFI, CTIA, Security+, CySA+, PenTest+, and CISM professional.

Traduction automatique

Mon portfolio