Ik voer handmatige API-penetratietesten uit met OWASP top 10 rapport en poc

Sommige informatie is automatisch vertaald.

Bangladesh

Ik spreek Engels, Frans

Penetration tester en cloud security specialist

Ik ben een CyberSecurity professional die zich specialiseert in Penetration Testing en Cloud Security. Ik bied security assessments aan voor Web Applications, APIs, netwerken en Cloud Infrastructure, ...
Over deze dienst

Jouw API is het #1 doelwit voor aanvallers. Meer dan 80% van de moderne inbraken begint op de API-laag; één gebroken endpoint kan je hele klantenbestand lekken. Ik gebruik geen geautomatiseerde scanners en noem het een dag. Ik jaag op echte kwetsbaarheden zoals een echte aanvaller dat zou doen, en lever je een rapport dat je developers daadwerkelijk kunnen oplossen.


Met praktische ervaring in offensieve security en cloudomgevingen, specialiseer ik me in REST, GraphQL, SOAP en cloud-native APIs (AWS, Azure, GCP, Kubernetes, Serverless).


Wat ik test:

  • OWASP API Top 10
  • BOLA / IDOR & Broken Authorization
  • JWT, OAuth2, API Key gebreken
  • SQLi, NoSQLi, SSRF, XXE, Command Injection
  • Business Logic & Race Conditions
  • Rate Limiting & DoS-resistentie
  • Cloud misconfiguraties (IAM, S3, Secrets)


Wat je krijgt:

  • Executive + technische PDF rapport
  • CVSS 3.1-scores
  • Proof of Concept voor elk probleem
  • Stapsgewijze remediatiegids
  • Gratis her-test na fixes
  • NDA ondertekend op verzoek


Waarom met mij werken:

  • Handmatige + geautomatiseerde testing, geen scanner dumps
  • Realistische aanvaller mindset
  • Ontwikkelaarsvriendelijke, geen poespas rapporten
  • 100% vertrouwelijk & verantwoordelijke disclosure


Stuur me een bericht voordat je bestelt; elke API is anders. Laten we de jouwe beveiligen voordat de slechteriken dat doen.

Mijn portfolio

Gerelateerde tags