Farò penetration test delle API e audit di sicurezza OWASP API top 10

W
wasim_roxx
W
wasim_roxx
WASEEM KHAN
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Le tue API espongono vulnerabilità critiche? Come pen tester certificato C|PENT, offro test di sicurezza API professionali e valutazioni delle vulnerabilità OWASP per proteggere le tue applicazioni web da attacchi reali.


Cosa testo:

- Le 10 principali vulnerabilità di sicurezza API OWASP

- Errori di autenticazione e autorizzazione (Broken Object Level Authorization)

- Attacchi di injection (SQLi, NoSQLi, Command Injection)

- Esposizione eccessiva di dati e gestione impropria delle risorse

- Limitazioni di rate e vulnerabilità della logica di business

- BOLA, BFLA e problemi di Mass Assignment

- Debolezze dei token JWT e gestione insicura delle sessioni


Ciò che ottieni:

- Rapporto dettagliato sulle vulnerabilità con valutazioni di rischio (Critico/Alto/Medio/Basso)

- Passaggi passo passo per riprodurre ogni scoperta

- Raccomandazioni di remediation e migliori pratiche

- Sommario esecutivo per stakeholder non tecnici


Strumenti usati: Burp Suite Pro, OWASP ZAP, Postman, script personalizzati.


Posseggo la certificazione C|PENT (Certified Penetration Testing Professional) con un punteggio del 95,2% e ho testato API in settori come fintech, sanità ed e-commerce.


Contattami per discutere le tue esigenze specifiche di sicurezza API prima di ordinare.

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su WASEEM KHAN

WASEEM KHAN

OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant

4,9(10)
  • DaPakistan
  • Membro dagen 2017
  • Tempo di risposta medio1 ora
  • Ultima consegna6 anni
  • Lingue

    Inglese, Urdu, Pashtu
Senior Cybersecurity Professional with 6+ years of experience in Penetration Testing, VAPT, API Security, Red Team Operations, and Enterprise Security Assessments. Skilled in web, network, and API security testing using OWASP, PTES, and industry best practices. Expertise includes vulnerability assessment, authentication testing, risk analysis, and remediation guidance. Certified OSCP, CEH Master, CPENT, CHFI, CTIA, Security+, CySA+, PenTest+, and CISM professional.

Traduzione automatica.

Il mio portfolio