La nostra agenzia eseguirà test di penetrazione dell'API Amazon sp

Alcune informazioni sono state tradotte automaticamente.
R
redseclabs

Vetted Pro

Pakistan

Inglese

26 ordini completati

Test di sicurezza accreditati CREST per organizzazioni di alta fiducia

RedSecLabs è una società di cybersecurity accreditata CREST nel Regno Unito, certificata Swift e PCI QSA, che offre servizi di penetration testing, preparazione PCI DSS, SOC 2, ISO 27001, risposta agl...
Selezionato da Fiverr Pro

REDSECLABS selezionato dal team Fiverr Pro per la sua esperienza.

Selezionato per

  • Sicurezza informatica

Informazioni su questo servizio

Vetted Pro

RedSecLabs è una società di cybersecurity con sede nel Regno Unito, accreditata CREST e certificata PCI QSA, che offre servizi di penetration testing, PCI DSS, SOC 2, ISO/IEC 27001 readiness, risposta agli incidenti e consulenza sulla sicurezza.


Effettuiamo penetration test e valutazioni di conformità sulla Amazon Data Protection Policy (DPP) per le applicazioni Selling Partner API (SP-API). Queste valutazioni sono obbligatorie ogni anno per l'accesso Restricted Role e vengono revisionate da Amazon.


COSA TESTIAMO


  • Login con Amazon (LWA) OAuth
  • Autenticazione e autorizzazione Selling Partner API (SP-API)
  • Token di dati limitati (RDT)
  • AWS IAM, STS e controlli di minimo privilegio
  • Gestione dei segreti e sicurezza delle credenziali
  • Autorizzazione API e logica di business
  • Gestione PII, crittografia e conservazione
  • Controllo degli accessi basato sui ruoli (RBAC)
  • Isolamento SaaS multi-tenant
  • Logging, monitoraggio e tracce di audit
  • Risposta agli incidenti e controlli DPP
  • Valutazione delle vulnerabilità dell'infrastruttura
  • Penetration test manuale (OWASP)


Expertise:

Audit

•

Gap analysis

•

Valutazione del rischio

Tecnologia:

Cloud - IaaS

•

Firewall

•

Altro

Clienti con cui abbiamo lavorato
Bykea

Bykea

Mobile App Development

Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.

feb 2023

Portfolio

Altri servizi della categoria Sicurezza informatica offerti da noi

Tag correlati