Eseguirò test di sicurezza API e valutazione delle vulnerabilità
Proteggere siti web e reti con soluzioni pratiche di cybersecurity
Informazioni su questo servizio
La tua API REST o GraphQL espone dati o permette accessi non autorizzati?
Lo testo manualmente, non solo con uno scanner, e trovo problemi realmente sfruttabili.
Ho la certificazione Fundamentals di API Security e ho testato API professionalmente presso SNSKIES su applicazioni web e sistemi NDR.
Cosa testo (OWASP API Top 10):
· Authorization a livello di oggetto rotto (BOLA/IDOR)
· Vulnerabilità di autenticazione JWT, gestione dei token
· Esposizione eccessiva di dati
· Bypass del rate limiting e esaurimento delle risorse
· Iniezione SQL/comandi tramite parametri API
· Vulnerabilità di mass assignment
· Configurazioni di sicurezza errate
· Abuso di introspection e query in GraphQL
Strumenti: Burp Suite · Postman · FFUF · SQLmap · script Python personalizzati
Risultato: report professionale in PDF con risultati, valutazioni CVSS, prove PoC, linee guida per la correzione.
Condividi documentazione API o Swagger prima di ordinare.
Dispositivo:
Desktop
•
Laptop
•
Server
Sistema operativo:
Windows
•
Linux
•
Ubuntu
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno di documentazione API per iniziare?
Utile ma non obbligatorio. Posso enumerare gli endpoint manualmente. Una collezione Swagger/Postman accelera il processo.
Qual è la differenza tra Basic e Standard?
L'uso di base prevede scansioni automatizzate. Il metodo standard è manuale. Exploito attivamente BOLA, vulnerabilità JWT, mass assignment e problemi di logica di business che gli scanner non rilevano affatto.
Puoi testare API autenticati?
Sì. Fornisci credenziali di test o API key. Lavoro solo entro il scope concordato.
Testi GraphQL?
Sì, controlli di introspection, attacchi di complessità delle query, test di autorizzazione a livello di campo. Menziona GraphQL quando ordini.

