Ik voer api penetratietesten uit met een OWASP API top 10 rapport

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Pasjtoe, Urdu, Engels

12 bestellingen voltooid

Veiligheid en ontwikkeling

Cybersecurity professional met meer dan 4 jaar ervaring in penetration testing en vulnerability assessment, gecertificeerd als CEH en EJPT. Ik help bedrijven om beveiligingsrisico’s te vinden voordat ...
Over deze dienst

Beveilig je API voordat aanvallers het misbruiken


Je API is de ruggengraat van je applicatie. Een enkele kwetsbaarheid kan gevoelige data blootstellen, autorisatie omzeilen of je hele systeem in gevaar brengen.

Ik bied professionele API Penetratietesten aan met een combinatie van handmatige beveiligingstests en toonaangevende tools, volgens de OWASP API Security Top 10 methodologie. Elke beoordeling wordt uitgevoerd met de mindset van een echte aanvaller om kwetsbaarheden te vinden die geautomatiseerde scanners vaak missen.


Wat ik test:

  • Broken Object Level Authorization (BOLA / IDOR)
  • Broken Authentication
  • Broken Object Property Level Authorization (BOPLA)
  • Broken Function Level Authorization (BFLA)
  • Onbeperkt resourcegebruik (Rate Limiting & DoS)
  • Server-Side Request Forgery (SSRF)
  • Onjuist voorraadbeheer
  • Onveilige omgang met third-party APIs


Ondersteunde APIs:

  • REST APIs
  • GraphQL APIs
  • SOAP APIs
  • gRPC APIs
  • WebSocket APIs


Tools & Methodologie: Burp Suite, OWASP ZAP, Postman, aangepaste test scripts, handmatige validatie, OWASP API Security Top 10


Neem contact met mij op voordat je bestelt om je scope voor de API test te bevestigen.


Laten we je API beveiligen voordat aanvallers de kwetsbaarheden ontdekken.

Testapplicatie:

API

Ontwikkelingstechnologie:

.NET

Node.js

NoSQL

React

SQL

Apparaat:

PC

Mac

Linux

iPhone

Android tablet

Mijn portfolio