Realizaré pruebas manuales de penetración en API con informe OWASP top 10 y PoC

Parte de la información se ha traducido automáticamente.

Bangladesh

Hablo Inglés, Francés

Penetration tester y especialista en seguridad en la nube

Soy un profesional de ciberseguridad especializado en penetration testing y seguridad en la nube. Ofrezco evaluaciones de seguridad para aplicaciones web, APIs, redes e infraestructura en la nube, con...
Acerca de este Servicio

Tu API es el #1 objetivo para los atacantes. Más del 80% de las brechas modernas comienzan en la capa de API; un endpoint roto puede filtrar toda tu base de datos de clientes. No uso escáneres automáticos y me quedo allí. Busco vulnerabilidades reales como lo haría un atacante, y luego te entrego un informe que tus desarrolladores pueden arreglar.


Con experiencia práctica en seguridad ofensiva y entornos en la nube, me especializo en REST, GraphQL, SOAP y APIs nativas de la nube (AWS, Azure, GCP, Kubernetes, Serverless).


Lo que pruebo:

  • OWASP API Top 10
  • BOLA / IDOR y autorización rota
  • Fallos en JWT, OAuth2, API Key
  • SQLi, NoSQLi, SSRF, XXE, inyección de comandos
  • Lógica de negocio y condiciones de carrera
  • Limitación de tasa y resistencia a DoS
  • Configuraciones incorrectas en la nube (IAM, S3, Secrets)


Lo que obtienes:

  • Informe PDF ejecutivo + técnico
  • Hallazgos con puntuación CVSS 3.1
  • Prueba de concepto para cada problema
  • Guía paso a paso para remediar
  • Reprueba gratuita tras las correcciones
  • NDA firmado si lo solicitas


Por qué trabajar conmigo:

  • Pruebas manuales + automáticas, no solo escaneos
  • Mentalidad de atacante real
  • Informes amigables para desarrolladores, sin tonterías
  • Confidencialidad total y divulgación responsable


Contáctame antes de ordenar; cada API es diferente. Aseguremos la tuya antes de que los malos la encuentren.

Mi porfolio

Etiquetas relacionadas