La nostra agenzia eseguirà test di penetrazione dell'API Amazon sp

Test di sicurezza accreditati CREST per organizzazioni di alta fiducia
Selezionato da Fiverr Pro
REDSECLABS selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
RedSecLabs è una società di cybersecurity con sede nel Regno Unito, accreditata CREST e certificata PCI QSA, che offre servizi di penetration testing, PCI DSS, SOC 2, ISO/IEC 27001 readiness, risposta agli incidenti e consulenza sulla sicurezza.
Effettuiamo penetration test e valutazioni di conformità sulla Amazon Data Protection Policy (DPP) per le applicazioni Selling Partner API (SP-API). Queste valutazioni sono obbligatorie ogni anno per l'accesso Restricted Role e vengono revisionate da Amazon.
COSA TESTIAMO
- Login con Amazon (LWA) OAuth
- Autenticazione e autorizzazione Selling Partner API (SP-API)
- Token di dati limitati (RDT)
- AWS IAM, STS e controlli di minimo privilegio
- Gestione dei segreti e sicurezza delle credenziali
- Autorizzazione API e logica di business
- Gestione PII, crittografia e conservazione
- Controllo degli accessi basato sui ruoli (RBAC)
- Isolamento SaaS multi-tenant
- Logging, monitoraggio e tracce di audit
- Risposta agli incidenti e controlli DPP
- Valutazione delle vulnerabilità dell'infrastruttura
- Penetration test manuale (OWASP)
Expertise:
Audit
•
Gap analysis
•
Valutazione del rischio
Tecnologia:
Cloud - IaaS
•
Firewall
•
Altro
Clienti con cui abbiamo lavorato
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Portfolio
Altri servizi della categoria Sicurezza informatica offerti da noi
FAQ
Traduzione automatica.
Perché un'applicazione SP-API ha bisogno di un penetration test?
La Data Protection Policy di Amazon richiede un penetration test annuale per le applicazioni che eseguono operazioni limitate (tutto ciò che coinvolge PII). Richiede anche scansioni di vulnerabilità ogni 180 giorni. Senza questi, l'accesso ai ruoli restrittivi può essere revocato.
Il team di revisione di Amazon accetterà il rapporto?
Finora, abbiamo mantenuto un tasso di accettazione del 100% per le valutazioni DPP di Amazon completate. I nostri rapporti sono strutturati appositamente per allinearsi ai requisiti di revisione della sicurezza DPP di Amazon. L'approvazione finale rimane a discrezione di Amazon.
Coprite l'applicazione e l'infrastruttura AWS dietro di essa?
Sì. Entrambi vengono testati. Il LWA OAuth flow, la gestione di RDT, lo storage del refresh token, IAM, KMS, S3, ruoli di esecuzione Lambda e percorsi di uscita dei dati.
Abbiamo fallito la revisione di sicurezza di Amazon, potete aiutarci a recuperare?
Sì. Effettuiamo audit sui punti di fallimento specifici segnalati da Amazon, supportiamo la remediation e produciamo un rapporto pronto per la presentazione.
Coprite sia le integrazioni lato venditore che lato fornitore di SP-API?
Sì. Inclusi implementazioni ibride e applicazioni delegate che usano RDT ricevuti da un delegatore.
Non abbiamo operazioni limitate, ne abbiamo bisogno?
Se non esegui operazioni limitate, il penetration test DPP annuale non è richiesto. Lo confermeremo durante la definizione dello scope e non ti venderemo qualcosa di cui non hai bisogno.

