Eseguirò penetration test manuale delle API con report OWASP top 10 e poc

Alcune informazioni sono state tradotte automaticamente.

Bangladesh

Parlo Inglese, Francese

Penetration Tester e specialista in sicurezza cloud

Sono un professionista di CyberSecurity specializzato in Penetration Testing e Cloud Security. Offro valutazioni di sicurezza per Web Application, API, reti e infrastrutture cloud, con un forte focus ...
Informazioni su questo servizio

La tua API è il #1 obiettivo per gli attaccanti. Oltre l'80% delle violazioni moderne iniziano a livello dell'API; un endpoint rotto può far trapelare l'intero database clienti. Non uso scanner automatici e basta. Cerco vulnerabilità reali come farebbe un vero attaccante, poi ti consegno un report che i tuoi sviluppatori possono effettivamente sistemare.


Con esperienza pratica in sicurezza offensiva e ambienti cloud, mi specializzo in REST, GraphQL, SOAP e API native cloud (AWS, Azure, GCP, Kubernetes, Serverless).


Cosa Testo:

  • OWASP API Top 10
  • BOLA / IDOR & autorizzazione rotto
  • Vulnerabilità JWT, OAuth2, API Key
  • SQLi, NoSQLi, SSRF, XXE, Command Injection
  • Logica di business & condizioni di race
  • Rate limiting & resistenza al DoS
  • Configurazioni errate nel cloud (IAM, S3, Secrets)


Cosa ottieni:

  • Rapporto PDF esecutivo + tecnico
  • Risultati valutati CVSS 3.1
  • Proof of Concept per ogni problema
  • Guida passo passo alla remediation
  • Retest gratuito dopo le correzioni
  • Accordo di non divulgazione firmato su richiesta


Perché lavorare con me:

  • Test manuali + automatizzati, non dump di scanner
  • Mentalità di attaccante reale
  • Report amichevoli per sviluppatori, senza fronzoli
  • Confidenzialità al 100% e divulgazione responsabile


Contattami prima di ordinare; ogni API è diversa. Mettiamo in sicurezza la tua prima che i cattivi la trovino.

Il mio portfolio