Realizaré pruebas de penetración en API y auditoría de seguridad de los 10 principales de OWASP API.


Acerca de este Servicio
Traducción automática
¿Tus APIs están exponiendo vulnerabilidades críticas? Como tester de penetración certificado en C|PENT, ofrezco pruebas de seguridad de API profesionales y evaluaciones de vulnerabilidades OWASP para proteger tus aplicaciones web de ataques reales.
Lo que pruebo:
- Las 10 principales vulnerabilidades de seguridad de API de OWASP
- Fallos en autenticación y autorización (Broken Object Level Authorization)
- Ataques de inyección (SQLi, NoSQLi, inyección de comandos)
- Exposición excesiva de datos y gestión inadecuada de activos
- Limitación de tasa y vulnerabilidades en lógica de negocio
- Problemas de BOLA, BFLA y asignación masiva
- Debilidades en tokens JWT y manejo inseguro de sesiones
Lo que obtienes:
- Informe detallado de vulnerabilidades con calificación de riesgo (Crítico/Alto/Medio/Bajo)
- Pasos detallados para reproducir cada hallazgo
- Recomendaciones de remediación y mejores prácticas
- Resumen ejecutivo para partes interesadas no técnicas
Herramientas utilizadas: Burp Suite Pro, OWASP ZAP, Postman, scripts personalizados.
Poseo la certificación C|PENT (Certified Penetration Testing Professional) con un puntaje del 95.2% y he probado APIs en sectores de fintech, salud y comercio electrónico.
Contáctame para discutir tus necesidades específicas de seguridad de API antes de realizar el pedido.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a WASEEM KHAN
OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant
- DePakistán
- Miembro desdeene 2017
- Responde aprox. en:1 hora
- Última entrega6 años
Idiomas
Inglés, Urdu, Pashto
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Necesitas mi documentación de API o código fuente?
No se requiere código fuente. Necesito la URL base de tu API, cualquier documentación disponible (Swagger/Postman) y credenciales de prueba. Cuanto más contexto proporciones, más completa será la evaluación.
¿Qué tipos de API pruebas?
Pruebo APIs REST, GraphQL, SOAP y gRPC. La cobertura incluye los 10 principales de OWASP API: autorización de objetos rota, fallos de autenticación, ataques de inyección, bypass de limitación de tasa, asignación masiva y exposición excesiva de datos.
¿Las pruebas afectarán mi API en vivo o a los usuarios?
Por defecto uso métodos no destructivos. Recomiendo un entorno de staging. Si es necesario probar en vivo, lo programamos en horas de menor tráfico con tu aprobación explícita antes de comenzar cualquier prueba activa.
¿Qué recibo al final?
Un informe PDF detallado con todas las vulnerabilidades, puntuaciones de severidad CVSS, ejemplos de solicitud/respuesta como prueba de concepto y pasos claros para la remediación. También se incluye un resumen ejecutivo para las partes interesadas no técnicas.

