Ik voer API-penetratietesten uit en OWASP API top 10 security audit


Over deze dienst
Automatische vertaling
Stellen je APIs je bloot aan kritieke kwetsbaarheden? Als een C|PENT gecertificeerde pentester bied ik professionele API-beveiligingstests en OWASP-kwetsbaarheidsbeoordelingen om je webapplicaties te beschermen tegen echte aanvallen.
Wat ik test:
- OWASP API Security Top 10 kwetsbaarheden
- Authenticatie- en autorisatieproblemen (Broken Object Level Authorization)
- Injectieaanvallen (SQLi, NoSQLi, Command Injection)
- Overmatige datablootstelling en onjuist assetbeheer
- Rate limiting en kwetsbaarheden in de bedrijfslogica
- BOLA, BFLA en Mass Assignment problemen
- Zwakheden in JWT-tokens en onveilige sessiebeheer
Wat je ontvangt:
- Gedetailleerd kwetsbaarheidsrapport met risicobeoordelingen (Critical/High/Medium/Low)
- Stapsgewijze reproduceerbare stappen voor elke bevinding
- Aanbevelingen voor herstel en best practices
- Samenvatting voor niet-technische stakeholders
Gebruikte tools: Burp Suite Pro, OWASP ZAP, Postman, aangepaste scripts.
Ik heb de C|PENT (Certified Penetration Testing Professional) certificering met een score van 95,2% en heb API's getest in sectoren zoals fintech, gezondheidszorg en e-commerce.
Neem contact met me op om je specifieke API-beveiligingsbehoeften te bespreken voordat je bestelt.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met WASEEM KHAN
OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant
- Afkomstig uitPakistan
- Lid sindsjan 2017
- Gem. reactietijd1 uur
- Laatste levering6 jaar
Talen
Engels, Urdu, Pasjtoe
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je mijn API-documentatie of broncode nodig?
Geen broncode is nodig. Ik heb je API basis-URL, beschikbare documentatie (Swagger/Postman) en testgegevens nodig. Hoe meer context je geeft, hoe grondiger de beoordeling wordt.
Welke API-types test je?
Ik test REST, GraphQL, SOAP en gRPC APIs. De dekking omvat OWASP API Top 10: gebroken object autorisatie, authenticatiefouten, injectieaanvallen, omzeiling van rate limiting, massale toewijzing en overmatige data-exposure.
Zal het testen mijn live API of gebruikers beïnvloeden?
Standaard gebruik ik niet-destructieve methoden. Ik raad een staging-omgeving aan. Als testen op de live API nodig is, plannen we dat tijdens rustige uren met jouw expliciete goedkeuring voordat actief testen begint.
Wat krijg ik aan het einde?
Een gedetailleerd PDF-rapport met alle kwetsbaarheden, CVSS-severity scores, request/response voorbeelden als bewijs van concept en duidelijke stappen voor herstel. Een samenvatting voor niet-technische stakeholders is inbegrepen.

