Farò penetration test delle API e audit di sicurezza OWASP API top 10


Informazioni su questo servizio
Traduzione automatica.
Le tue API espongono vulnerabilità critiche? Come pen tester certificato C|PENT, offro test di sicurezza API professionali e valutazioni delle vulnerabilità OWASP per proteggere le tue applicazioni web da attacchi reali.
Cosa testo:
- Le 10 principali vulnerabilità di sicurezza API OWASP
- Errori di autenticazione e autorizzazione (Broken Object Level Authorization)
- Attacchi di injection (SQLi, NoSQLi, Command Injection)
- Esposizione eccessiva di dati e gestione impropria delle risorse
- Limitazioni di rate e vulnerabilità della logica di business
- BOLA, BFLA e problemi di Mass Assignment
- Debolezze dei token JWT e gestione insicura delle sessioni
Ciò che ottieni:
- Rapporto dettagliato sulle vulnerabilità con valutazioni di rischio (Critico/Alto/Medio/Basso)
- Passaggi passo passo per riprodurre ogni scoperta
- Raccomandazioni di remediation e migliori pratiche
- Sommario esecutivo per stakeholder non tecnici
Strumenti usati: Burp Suite Pro, OWASP ZAP, Postman, script personalizzati.
Posseggo la certificazione C|PENT (Certified Penetration Testing Professional) con un punteggio del 95,2% e ho testato API in settori come fintech, sanità ed e-commerce.
Contattami per discutere le tue esigenze specifiche di sicurezza API prima di ordinare.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su WASEEM KHAN
OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant
- DaPakistan
- Membro dagen 2017
- Tempo di risposta medio1 ora
- Ultima consegna6 anni
Lingue
Inglese, Urdu, Pashtu
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno della mia documentazione API o del codice sorgente?
Non serve il codice sorgente. Mi basta il tuo API base URL, eventuale documentazione (Swagger/Postman) e credenziali di test. Più dettagli fornisci, più completa sarà la valutazione.
Quali tipi di API testi?
Testo API REST, GraphQL, SOAP e gRPC. La copertura include OWASP API Top 10: autorizzazione agli oggetti rotta, falle di autenticazione, attacchi di injection, bypass del rate limiting, mass assignment e esposizione eccessiva di dati.
Il testing influirà sulla mia API live o sugli utenti?
Di default uso metodi non distruttivi. Consiglio un ambiente di staging. Se è necessario testare l'API in produzione, lo pianifichiamo in orari non di punta con la tua approvazione esplicita prima di iniziare qualsiasi test attivo.
Cosa ricevo alla fine?
Un rapporto dettagliato in PDF con tutte le vulnerabilità, punteggi di severità CVSS, esempi di request/response come prova di concetto e passaggi chiari per la remediation. È incluso anche un sommario esecutivo per stakeholder non tecnici.

