Realizaré pruebas de penetración en API y auditoría de seguridad de los 10 principales de OWASP API.

W
wasim_roxx
W
wasim_roxx
WASEEM KHAN
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¿Tus APIs están exponiendo vulnerabilidades críticas? Como tester de penetración certificado en C|PENT, ofrezco pruebas de seguridad de API profesionales y evaluaciones de vulnerabilidades OWASP para proteger tus aplicaciones web de ataques reales.


Lo que pruebo:

- Las 10 principales vulnerabilidades de seguridad de API de OWASP

- Fallos en autenticación y autorización (Broken Object Level Authorization)

- Ataques de inyección (SQLi, NoSQLi, inyección de comandos)

- Exposición excesiva de datos y gestión inadecuada de activos

- Limitación de tasa y vulnerabilidades en lógica de negocio

- Problemas de BOLA, BFLA y asignación masiva

- Debilidades en tokens JWT y manejo inseguro de sesiones


Lo que obtienes:

- Informe detallado de vulnerabilidades con calificación de riesgo (Crítico/Alto/Medio/Bajo)

- Pasos detallados para reproducir cada hallazgo

- Recomendaciones de remediación y mejores prácticas

- Resumen ejecutivo para partes interesadas no técnicas


Herramientas utilizadas: Burp Suite Pro, OWASP ZAP, Postman, scripts personalizados.


Poseo la certificación C|PENT (Certified Penetration Testing Professional) con un puntaje del 95.2% y he probado APIs en sectores de fintech, salud y comercio electrónico.


Contáctame para discutir tus necesidades específicas de seguridad de API antes de realizar el pedido.

Respeta los derechos de terceros

Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.

Conoce a WASEEM KHAN

WASEEM KHAN

OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant

4.9(10)
  • DePakistán
  • Miembro desdeene 2017
  • Responde aprox. en:1 hora
  • Última entrega6 años
  • Idiomas

    Inglés, Urdu, Pashto
Senior Cybersecurity Professional with 6+ years of experience in Penetration Testing, VAPT, API Security, Red Team Operations, and Enterprise Security Assessments. Skilled in web, network, and API security testing using OWASP, PTES, and industry best practices. Expertise includes vulnerability assessment, authentication testing, risk analysis, and remediation guidance. Certified OSCP, CEH Master, CPENT, CHFI, CTIA, Security+, CySA+, PenTest+, and CISM professional.

Traducción automática

Mi porfolio