Realizaré pruebas de seguridad de API y evaluación de vulnerabilidades
Protegiendo sitios web y redes con soluciones cibernéticas prácticas
Acerca de este Servicio
¿Tu API REST o GraphQL expone datos o permite acceso no autorizado?
Lo pruebo manualmente, no solo con un escáner, y encuentro problemas explotables reales.
Poseo la certificación en Fundamentos de Seguridad en API y he probado APIs profesionalmente en SNSKIES en aplicaciones web y sistemas NDR.
Lo que pruebo (OWASP API Top 10):
· autorización a nivel de objeto rota (BOLA/IDOR)
· fallos en autenticación JWT, manejo de tokens
· exposición excesiva de datos
· bypass de limitación de tasa y agotamiento de recursos
· inyección SQL/comandos a través de parámetros de API
· vulnerabilidades de asignación masiva
· configuraciones de seguridad incorrectas
· introspección y abuso de consultas en GraphQL
Herramientas: Burp Suite · Postman · FFUF · SQLmap · scripts personalizados en Python
Entrega: hallazgos en PDF profesional, calificaciones CVSS, evidencia PoC, guía de corrección.
Comparte la documentación de API o especificación Swagger antes de ordenar.
Dispositivo:
Escritorio
•
Laptop
•
Servidor
Sistema operativo:
Windows
•
Linux
•
Ubuntu
Mi porfolio
FAQ
Traducción automática
¿Necesitas documentación de API para comenzar?
Útil, pero no obligatorio. Puedo enumerar los endpoints manualmente. Una colección de Swagger/Postman acelera el proceso.
¿Cuál es la diferencia entre Básico y Estándar?
El básico usa escaneo automatizado. El estándar es manual. Exploto activamente fallos en BOLA, JWT, asignación masiva y problemas de lógica de negocio que los escáneres no detectan en absoluto.
¿Puedes probar APIs autenticadas?
Sí. Proporciona credenciales de prueba o claves API. Solo trabajo dentro del alcance acordado.
¿Pruebas GraphQL?
Sí, verifico introspección, ataques de complejidad en consultas, pruebas de autorización a nivel de campo. Menciona GraphQL al ordenar.

