Ons bureau voert Amazon sp API penetratietesten uit

CREST-gecertificeerde security testing voor organisaties met veel vertrouwen
Gescreend door Fiverr Pro
REDSECLABS is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Cyberbeveiliging
Over deze dienst
Vetted Pro
RedSecLabs is een in het Verenigd Koninkrijk gevestigde, CREST-geaccrediteerde cybersecurity firma en PCI QSA bedrijf, dat diensten levert zoals penetration testing, PCI DSS, SOC 2, ISO/IEC 27001 readiness, incident response en security advisory.
Wij voeren Amazon Data Protection Policy (DPP) penetration testing en compliance assessments uit voor Selling Partner API (SP-API) applicaties. Deze assessments zijn jaarlijks verplicht voor Restricted Role toegang en worden door Amazon beoordeeld.
WAT WE TESTEN
- Login met Amazon (LWA) OAuth
- Selling Partner API (SP-API) authenticatie en autorisatie
- Restricted Data Tokens (RDT)
- AWS IAM, STS en least-privilege controls
- Secrets management en credential security
- API autorisatie en bedrijfslogica
- PII verwerking, encryptie en opslag
- Role-based access control (RBAC)
- Multi-tenant SaaS isolatie
- Logging, monitoring en audit trails
- Incident response en DPP controls
- Infrastructure vulnerability assessment
- Handmatige penetration testing (OWASP)
Expertise:
Audit
•
Gap-analyse
•
Risicoanalyse
Technologie:
Cloud - IaaS
•
Firewalls
•
Overige
Klanten waar we mee hebben gewerkt
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Portfolio
Andere Cyberbeveiliging diensten die we aanbieden
Veelgestelde vragen
Automatische vertaling
Waarom heeft een SP-API applicatie een penetratietest nodig?
Het Data Protection Policy van Amazon vereist een jaarlijkse penetratietest voor applicaties die beperkte operaties uitvoeren (alles wat PII raakt). Ook zijn vulnerability scans elke 180 dagen verplicht. Zonder deze kunnen restricted role toegang worden ingetrokken.
Accepteert het reviewteam van Amazon het rapport?
Tot nu toe hebben we een acceptatiepercentage van 100% behouden voor voltooide Amazon DPP assessments. Onze rapporten zijn specifiek gestructureerd om aan te sluiten bij de DPP security review vereisten van Amazon. Definitieve goedkeuring blijft bij Amazon.
Behandelt u zowel de applicatie als de AWS infrastructuur erachter?
Ja. Beide worden getest. De LWA OAuth flow, RDT handling, refresh token opslag, IAM, KMS, S3, Lambda uitvoering rollen en data egress paden.
We zijn door de security review van Amazon gezakt, kunt u ons helpen herstellen?
Ja. We voeren een audit uit op basis van de specifieke punten die Amazon heeft aangewezen, ondersteunen bij remediatie en leveren een rapport dat klaar is voor indiening.
Behandelt u zowel seller-side als vendor-side SP-API integraties?
Ja. Inclusief hybride implementaties en delegatee applicaties die RDTs ontvangen van een delegator.
We hebben geen restricted operaties, hebben we dit nodig?
Als je geen restricted operaties uitvoert, is de jaarlijkse DPP pentest niet vereist. We bevestigen dit tijdens de scopebepaling en verkopen je niets dat je niet nodig hebt.

