Ik auditeer je API op gebroken toegang en autorisatie bugs
Over deze dienst
Je API lekt misschien nu nog data van andere gebruikers en standaard scanners pakken dat niet altijd op.
Ik ben gespecialiseerd in API autorisatie testen: IDOR/BOLA, gebroken object-level toegang, massale toewijzing en flaws in business logic, de kwetsbaarheidsklassen die automatische tools vaak missen omdat ze begrijpen hoe de rollen en eigendomsregels van je app moeten werken, en die dan proberen te doorbreken.
Wat je krijgt:
- Handmatige, hypothese-gedreven testen van je API endpoints (REST/GraphQL)
- Testen met meerdere accounts over verschillende rollen/tenant om horizontale en verticale privilege escalatie te detecteren
- Een duidelijk rapport: kwetsbaarheid, reproduceerstappen, zakelijke impact en advies voor oplossing
- Geen generieke scanner output, elk gevonden probleem wordt handmatig gecontroleerd
Geschikt voor: SaaS-platforms, fintech, marktplaatsen of elk product met door gebruikers beheerde resources en rolgebaseerde toegang.
Ik heb echte IDOR/BOLA en business logic bugs gevonden en gerapporteerd in verschillende bug bounty programma's (HackerOne, Bugcrowd, Intigriti). Ik breng diezelfde hypothese-gedreven aanpak naar jouw beoordeling.
