Ik voer API-beveiliging testen en kwetsbaarheidsbeoordeling uit
Cybersecurity analist, penetratietester, kwetsbaarheidsbeoordelingsexpert
Over deze dienst
Ik test je API op beveiligingslekken (REST, GraphQL, SOAP).
Wat ik test:
OWASP API Top 10, JWT, IDOR, rate limiting, authenticatie omzeilen, mass assignment, bedrijfslogica, SQLi, XSS.
Pakketten:
Basic ($50): Automatische scan van 1 endpoint. 24 uur.
Standaard ($150): Handmatige + automatische pentest tot 5 endpoints. Gedetailleerd rapport. 2 dagen.
Premium ($400): Volledige audit tot 20 endpoints. Handmatige test, video PoC. 5 dagen.
Wat je ontvangt:
PDF-rapport, risiconiveaus, screenshots, herstelstappen (Premium: video PoC).
Opmerking: Ik test alleen API's die jij bezit of waarvoor je toestemming hebt om te testen.
Veelgestelde vragen
Automatische vertaling
Moet ik toestemming hebben om mijn API te testen?
Ja. Ik test alleen API's die jij bezit of waarvoor je schriftelijke toestemming hebt. Geen uitzonderingen.
In welk formaat komt het rapport?
Je ontvangt een PDF-rapport met alle bevindingen, risiconiveaus, screenshots en stapsgewijze herstelinstructies. Voor het Premium pakket voeg ik ook een video PoC toe.
Kan je een live API in productie testen?
Ja, maar ik raad aan eerst te testen op een staging omgeving. Als testen in productie nodig is, let ik goed op dat er geen data verloren gaat of downtime ontstaat.

