Eseguirò test di sicurezza API
Specialista in sicurezza informatica
Informazioni su questo servizio
Effettuerò una valutazione autorizzata della sicurezza API focalizzata su autenticazione, autorizzazione, validazione degli input, controllo degli accessi, esposizione delle informazioni e rischi comuni di sicurezza API.
Il testing può includere:
- Scoperta e revisione degli endpoint API
- Test di autenticazione
- Test di autorizzazione e controllo degli accessi
- Valutazione IDOR/BOLA
- Test di validazione degli input
- Revisione del rate-limit/controllo di sicurezza
- <u Controlli di esposizione delle informazioni sensibili
- Revisione della configurazione API
- Rischi di sicurezza API OWASP
- Validazione delle vulnerabilità
- Classificazione della gravità del rischio
- Rapporto professionale sulla sicurezza
fornisco valutazioni professionali di sicurezza API per identificare vulnerabilità di autenticazione, autorizzazione, IDOR/BOLA, validazione degli input, rate-limit, esposizione delle informazioni e configurazioni. Il testing segue le pratiche di sicurezza API OWASP, con risultati validati, classificazione della gravità del rischio e un rapporto professionale chiaro e dettagliato.
Applicazione di testing:
Software
Dispositivo:
PC
•
Mac
•
Linux
•
Telefono cellulare Android
•
Windows Phone
Il mio portfolio
FAQ
Traduzione automatica.
Testi siti web senza autorizzazione?
No. Tutti i test di sicurezza vengono eseguiti solo su siti web di cui sei proprietario o per i quali hai esplicita autorizzazione.
Fornisci un rapporto di sicurezza?
Sì. A seconda del pacchetto scelto, riceverai un rapporto professionale con i risultati, la gravità del rischio, le prove o il proof of concept dove appropriato e le raccomandazioni di remediation.
Puoi testare siti WordPress?
Sì. Posso valutare i siti WordPress per vulnerabilità di sicurezza comuni, problemi di configurazione, componenti obsoleti e altri rischi di sicurezza.
Puoi testare le API?
Sì. Posso eseguire valutazioni di sicurezza API autorizzate, inclusi autenticazione, autorizzazione, controllo degli accessi, validazione degli input e rischi di sicurezza API comuni.
Esegui test di sicurezza manuali?
Sì. I pacchetti Standard e Premium possono includere test manuali oltre ai controlli di sicurezza automatizzati appropriati.
Valuti i rischi Top 10 OWASP?
Sì. I rischi Top 10 OWASP possono essere valutati come parte del pacchetto di test di sicurezza appropriato.
Fornirai raccomandazioni per risolvere le vulnerabilità?
Sì. Il rapporto può includere raccomandazioni pratiche di remediation per aiutarti a comprendere e affrontare le problematiche di sicurezza identificate.
Puoi testare un sito web di produzione?
Sì, a condizione che tu abbia l'autorizzazione e che l'ambito di testing sia chiaramente definito. Il testing può essere adattato per minimizzare potenziali interruzioni del servizio.
È necessario fornire le credenziali di accesso?
Solo quando è richiesto un test autenticato. Devi fornire credenziali di test quando necessario, piuttosto che informazioni personali o account non necessari.
Puoi rifare il test dopo aver risolto le vulnerabilità?
Sì. Il retesting può essere discusso come servizio aggiuntivo o incluso dove specificato nel pacchetto scelto.

