Realizaré pruebas de seguridad de API y evaluación de vulnerabilidades
Analista de ciberseguridad, pentester, experto en evaluación de vulnerabilidades
Acerca de este Servicio
Probaré tu API en busca de vulnerabilidades de seguridad (REST, GraphQL, SOAP).
Lo que pruebo:
OWASP API Top 10, JWT, IDOR, limitación de tasa, bypass de autenticación, asignación masiva, lógica de negocio, SQLi, XSS.
Paquetes:
Básico ($50): Escaneo automático de 1 endpoint. 24h.
Estándar ($150): Pentest manual + automático hasta 5 endpoints. Informe detallado. 2 días.
Premium ($400): Auditoría completa hasta 20 endpoints. Pruebas manuales, video PoC. 5 días.
Lo que obtienes:
Informe en PDF, niveles de riesgo, capturas de pantalla, pasos para remediar (Premium: video PoC).
Nota: Solo pruebo APIs que posees o para las que tienes permiso para probar.
FAQ
Traducción automática
¿Necesito tener permiso para probar mi API?
Sí. Solo pruebo APIs que posees o para las que tienes permiso escrito para probar. Sin excepciones.
¿En qué formato será el informe?
Recibirás un informe en PDF con todos los hallazgos, niveles de riesgo, capturas de pantalla y instrucciones paso a paso para remediar. Para el paquete Premium, también incluyo un video PoC.
¿Puedes probar una API en vivo en producción?
Sí, pero recomiendo probar primero en un entorno de staging. Si es necesario probar en producción, seré cuidadoso para evitar pérdida de datos o tiempo de inactividad.

