Effettuerò test di sicurezza API e valutazione delle vulnerabilità
Analista di cybersecurity, penetration tester, esperto in valutazione di vulnerabilità
Informazioni su questo servizio
Testerò la tua API per vulnerabilità di sicurezza (REST, GraphQL, SOAP).
Cosa testo:
OWASP API Top 10, JWT, IDOR, rate limiting, bypass dell'autenticazione, mass assignment, logica di business, SQLi, XSS.
Pacchetti:
Basic ($50): scansione automatica di 1 endpoint. 24h.
Standard ($150): pentest manuale+automatico fino a 5 endpoint. rapporto dettagliato. 2 giorni.
Premium ($400): audit completo fino a 20 endpoint. test manuale, video PoC. 5 giorni.
Cosa ottieni:
Rapporto PDF, livelli di rischio, screenshot, passaggi di remediation (Premium: video PoC).
Nota: testo solo API di cui possiedi i diritti o per cui hai autorizzazione a testare.
FAQ
Traduzione automatica.
Devo avere il permesso per testare la mia API?
Sì. Testo solo API di cui sei il proprietario o per cui hai l'autorizzazione. Nessuna eccezione.
In che formato sarà il report?
Riceverai un rapporto PDF con tutte le scoperte, livelli di rischio, screenshot e istruzioni passo passo per la remediation. Per il pacchetto Premium, includo anche un video PoC.
Puoi testare un'API live in produzione?
Sì, ma consiglio di testare prima in un ambiente di staging. Se è necessario testare in produzione, sarò attento a evitare perdita di dati o downtime.

