Nuestra agencia realizará pruebas de penetración en la API de Amazon sp

Pruebas de seguridad acreditadas por CREST para organizaciones de alta confianza
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a REDSECLABS por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
RedSecLabs es una empresa de ciberseguridad con sede en Reino Unido, acreditada por CREST y certificada como PCI QSA, que ofrece servicios de pruebas de penetración, PCI DSS, SOC 2, preparación para ISO/IEC 27001, respuesta a incidentes y asesoramiento en seguridad.
Realizamos pruebas de penetración y evaluaciones de cumplimiento de la Amazon Data Protection Policy (DPP) para aplicaciones Selling Partner API (SP-API). Estas evaluaciones son obligatorias anualmente para el acceso a roles restringidos y son revisadas por Amazon.
QUÉ PROBAMOS
- Inicio de sesión con Amazon (LWA) OAuth
- Autenticación y autorización de Selling Partner API (SP-API)
- Tokens de datos restringidos (RDT)
- Control de IAM, STS y privilegios mínimos en AWS
- Gestión de secretos y seguridad de credenciales
- Autorización de API y lógica de negocio
- Manejo, cifrado y retención de PII
- Control de acceso basado en roles (RBAC)
- Aislamiento en SaaS multitenant
- Registro, monitoreo y trazabilidad de auditorías
- Respuesta a incidentes y controles DPP
- Evaluación de vulnerabilidades de infraestructura
- Pruebas de penetración manuales (OWASP)
Tecnología:
Nube - IaaS
•
Cortafuegos
•
Otros
Clientes con los cuales hemos trabajado
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Porfolio
Otros servicios de Ciberseguridad que ofrecemos
FAQ
Traducción automática
¿Por qué una aplicación de SP-API necesita una prueba de penetración?
La Política de Protección de Datos de Amazon requiere una prueba de penetración anual para aplicaciones que realizan operaciones restringidas (todo lo que involucra PII). También exige escaneos de vulnerabilidades cada 180 días. Sin estos, se puede revocar el acceso a roles restringidos.
¿Aceptará el equipo de revisión de Amazon el informe?
Hasta la fecha, hemos mantenido una tasa de aceptación del 100% en las evaluaciones de DPP de Amazon completadas. Nuestros informes están específicamente estructurados para alinearse con los requisitos de revisión de seguridad DPP de Amazon. La aprobación final queda a discreción de Amazon.
¿Cubren la aplicación y la infraestructura de AWS detrás de ella?
Sí. Se prueban ambos. El flujo OAuth de LWA, manejo de RDT, almacenamiento de tokens de actualización, IAM, KMS, S3, roles de ejecución Lambda y rutas de salida de datos.
Fallamos en la revisión de seguridad de Amazon, ¿pueden ayudarnos a recuperarnos?
Sí. Auditamos los puntos específicos de fallo señalados por Amazon, apoyamos en la remediación y elaboramos un informe listo para presentar.
¿Cubren integraciones SP-API tanto del lado del vendedor como del lado del proveedor?
Sí. Incluyendo implementaciones híbridas y aplicaciones delegadas que usan RDT recibidos de un delegador.
No tenemos operaciones restringidas, ¿lo necesitamos?
Si no realizas operaciones restringidas, no es necesario el test de penetración DPP anual. Confirmaremos esto en la definición del alcance y no te venderemos algo que no necesitas.

