Nuestra agencia realizará pruebas de penetración en la API de Amazon sp

Parte de la información se ha traducido automáticamente.
R
redseclabs

Vetted Pro

Pakistán

Inglés

25 pedidos completados

Pruebas de seguridad acreditadas por CREST para organizaciones de alta confianza

RedSecLabs es una empresa de ciberseguridad acreditada por CREST en Reino Unido, acreditada por Swift y PCI QSA, que ofrece servicios de pruebas de penetración, preparación para PCI DSS, SOC 2, ISO 27...
Revisado por el equipo de Fiverr Pro

El equipo de Fiverr Pro seleccionó a REDSECLABS por su experiencia.

Revisado para

  • Ciberseguridad

Acerca de este Servicio

Vetted Pro

RedSecLabs es una empresa de ciberseguridad con sede en Reino Unido, acreditada por CREST y certificada como PCI QSA, que ofrece servicios de pruebas de penetración, PCI DSS, SOC 2, preparación para ISO/IEC 27001, respuesta a incidentes y asesoramiento en seguridad.


Realizamos pruebas de penetración y evaluaciones de cumplimiento de la Amazon Data Protection Policy (DPP) para aplicaciones Selling Partner API (SP-API). Estas evaluaciones son obligatorias anualmente para el acceso a roles restringidos y son revisadas por Amazon.


QUÉ PROBAMOS


  • Inicio de sesión con Amazon (LWA) OAuth
  • Autenticación y autorización de Selling Partner API (SP-API)
  • Tokens de datos restringidos (RDT)
  • Control de IAM, STS y privilegios mínimos en AWS
  • Gestión de secretos y seguridad de credenciales
  • Autorización de API y lógica de negocio
  • Manejo, cifrado y retención de PII
  • Control de acceso basado en roles (RBAC)
  • Aislamiento en SaaS multitenant
  • Registro, monitoreo y trazabilidad de auditorías
  • Respuesta a incidentes y controles DPP
  • Evaluación de vulnerabilidades de infraestructura
  • Pruebas de penetración manuales (OWASP)


Experiencia:

Auditoría

Análisis de deficiencias

Tecnología:

Nube - IaaS

Cortafuegos

Otros

Clientes con los cuales hemos trabajado
Bykea

Bykea

Mobile App Development

Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.

feb 2023

Porfolio

Otros servicios de Ciberseguridad que ofrecemos

Etiquetas relacionadas