Realizaré pruebas de penetración de API con un informe de los 10 principales de OWASP API

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Pashto, Urdu, Inglés

12 pedidos completados

Seguridad y desarrollo

Profesional en ciberseguridad con más de 4 años en pruebas de penetración y evaluación de vulnerabilidades, certificado en CEH y EJPT. Ayudo a las empresas a detectar riesgos de seguridad antes de que...
Acerca de este Servicio

Asegura tu API antes de que los atacantes la exploten


Tu API es la columna vertebral de tu aplicación. Una sola vulnerabilidad puede exponer datos sensibles, saltarse la autorización o comprometer todo tu sistema.

Ofrezco pruebas de penetración de API profesionales usando una combinación de pruebas de seguridad manuales y herramientas líderes en la industria, siguiendo la metodología de OWASP API Security Top 10. Cada evaluación se realiza con la mentalidad de un atacante real para identificar vulnerabilidades que los escáneres automáticos a menudo pasan por alto.


Lo que pruebo:

  • Autorización a nivel de objeto rota (BOLA / IDOR)
  • Autenticación rota
  • Autorización a nivel de propiedad de objeto rota (BOPLA)
  • Autorización a nivel de función rota (BFLA)
  • Consumo de recursos sin restricciones (Rate Limiting y DoS)
  • Falsificación de solicitudes del lado del servidor (SSRF)
  • Gestión inadecuada del inventario
  • Consumo inseguro de APIs de terceros


APIs soportadas:

  • APIs REST
  • APIs GraphQL
  • APIs SOAP
  • APIs gRPC
  • APIs WebSocket


Herramientas y metodología: Burp Suite, OWASP ZAP, Postman, Scripts de prueba personalizados, Validación manual, OWASP API Security Top 10


CONTÁCTAME ANTES DE PEDIR PARA CONFIRMAR EL ÁMBITO DE TU PRUEBA DE API.


Vamos a asegurar tu API antes de que los atacantes descubran las vulnerabilidades.

Aplicación de prueba:

API

Tecnología de desarrollo:

.Net

Node.js

NoSQL

React

SQL

Dispositivo:

PC

Mac

Linux

iPhone

Tableta Android

Mi porfolio