Ich führe manuelle API-Penetrationstests mit OWASP Top 10 Bericht und PoC durch

Einige Informationen wurden automatisch übersetzt.

Bangladesch

Ich spreche Englisch, Französisch

Penetration Tester und Cloud Security Spezialist

Ich bin ein CyberSecurity-Experte, spezialisiert auf Penetration Testing und Cloud Security. Ich biete Sicherheitsbewertungen für Webanwendungen, APIs, Netzwerke und Cloud-Infrastruktur an, mit starke...
Über diesen Service

Deine API ist das #1 Ziel für Angreifer. Über 80 % der modernen Sicherheitsverletzungen beginnen auf der API-Ebene; eine einzige kaputte Schnittstelle kann deine gesamte Kundendatenbank offenlegen. Ich setze keine automatisierten Scanner ein und mache nur einen Abgleich. Ich suche echte Schwachstellen so, wie es ein echter Angreifer tun würde, und liefere dir einen Bericht, den deine Entwickler tatsächlich beheben können.


Mit praktischer Erfahrung in Offensive Security und Cloud-Umgebungen spezialisiere ich mich auf REST, GraphQL, SOAP und cloud-native APIs (AWS, Azure, GCP, Kubernetes, Serverless).


Was ich teste:

  • OWASP API Top 10
  • BOLA / IDOR & Broken Authorization
  • JWT, OAuth2, API Key Schwachstellen
  • SQLi, NoSQLi, SSRF, XXE, Command Injection
  • Business Logic & Race Conditions
  • Rate Limiting & DoS Resilienz
  • Fehlkonfigurationen in der Cloud (IAM, S3, Secrets)


Was du bekommst:

  • Executive- und technische PDF-Berichte
  • CVSS 3.1-bewertete Findings
  • Proof of Concept für jedes Problem
  • Schritt-für-Schritt-Anleitung zur Behebung
  • Kostenlose Nachtests nach Behebung
  • NDA auf Wunsch unterschrieben


Warum mit mir arbeiten:

  • Manuelle + automatisierte Tests, keine Scanner-Outputs
  • Realistische Angreifer-Perspektive
  • Entwicklerfreundliche, klare Berichte
  • 100 % vertraulich & verantwortungsvolle Offenlegung


Schreib mir vor der Bestellung, da jede API anders ist. Lass uns deine sichern, bevor die bösen Jungs sie finden.

Mein Portfolio