Ik voer API-beveiliging testen en kwetsbaarheidsbeoordeling uit
Websites en netwerken beschermen met praktische cyberoplossingen
Over deze dienst
Exposeert jouw REST of GraphQL API data of staat het onbevoegde toegang toe?
Ik test het handmatig, niet alleen met een scanner, en vind echt exploiteerbare problemen.
Ik heb de API Security Fundamentals certificering en heb APIs professioneel getest bij SNSKIES, zowel op webapplicaties als NDR-systemen.
Wat ik test (OWASP API Top 10):
· Broken Object Level Authorization (BOLA/IDOR)
· Broken Authentication JWT-fouten, tokenbeheer
· Overmatige data blootstelling
· Rate limiting bypass en resource exhaustion
· SQL/commando-injectie via API-parameters
· Mass assignment kwetsbaarheden
· Security misconfiguraties
· GraphQL introspectie en query misbruik
Tools: Burp Suite · Postman · FFUF · SQLmap · aangepaste Python scripts
Levering: Professionele PDF bevindingen, CVSS-beoordelingen, PoC bewijs, fix gids.
Deel API docs of Swagger specificatie voordat je bestelt.
Apparaat:
Desktop
•
Laptop
•
Server
Besturingssysteem:
Windows
•
Linux
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je API documentatie nodig om te beginnen?
Handig maar niet verplicht. Ik kan endpoints handmatig in kaart brengen. Een Swagger/Postman collectie versnelt het proces.
Wat is het verschil tussen Basic en Standard?
Basis gebruikt geautomatiseerde scanning. Standaard is handmatig. Ik exploit actively BOLA, JWT-fouten, mass assignment en business logic issues die scanners volledig missen.
Kun je geauthenticeerde APIs testen?
Ja. Geef testgegevens of API-sleutels. Ik werk alleen binnen de afgesproken scope.
Test je ook GraphQL?
Ja, introspectie checks, query complexiteit aanvallen, field-level authorization testing. Vermeld GraphQL bij het bestellen.

