Ich werde API-Sicherheitstests und Schwachstellenanalyse durchführen
Cybersecurity-Analyst Penetration Tester Schwachstellenanalyse Experte
Über diesen Service
Ich teste deine API auf Sicherheitslücken (REST, GraphQL, SOAP).
Was ich teste:
OWASP API Top 10, JWT, IDOR, Ratenbegrenzung, Authentifizierungsumgehung, Massenzuweisung, Geschäftslogik, SQLi, XSS.
Pakete:
Basic ($50): Automatischer Scan eines Endpunkts. 24h.
Standard ($150): Manuelles + automatisiertes Penetrationstest bis zu 5 Endpunkten. Detaillierter Bericht. 2 Tage.
Premium ($400): Vollständige Prüfung von bis zu 20 Endpunkten. Manuelles Testen, Video PoC. 5 Tage.
Was du bekommst:
PDF-Bericht, Risikostufen, Screenshots, Behebungsmaßnahmen (Premium: Video PoC).
Hinweis: Ich teste nur APIs, die du besitzt oder für die du die Erlaubnis hast.
FAQ
Automatische Übersetzung
Brauche ich eine Erlaubnis, um meine API zu testen?
Ja. Ich teste nur APIs, die du besitzt oder für die du die Erlaubnis hast. Keine Ausnahmen.
In welchem Format wird der Bericht sein?
Du erhältst einen PDF-Bericht mit allen Erkenntnissen, Risikostufen, Screenshots und Schritt-für-Schritt-Anweisungen zur Behebung. Beim Premium-Paket ist auch ein Video PoC enthalten.
Kannst du eine Live-API in der Produktion testen?
Ja, aber ich empfehle, zuerst in einer Staging-Umgebung zu testen. Falls ein Test in der Produktion notwendig ist, werde ich vorsichtig sein, um Datenverlust oder Ausfallzeiten zu vermeiden.

