Unsere Agentur führt Amazon sp API Penetration Testing durch

Einige Informationen wurden automatisch übersetzt.
R
redseclabs

Vetted Pro

Pakistan

Englisch

25 Aufträge abgeschlossen

CREST-zertifizierte Sicherheitstests für Organisationen mit hohem Vertrauen

RedSecLabs ist eine in Großbritannien ansässige, CREST-akkreditierte Cybersecurity-Firma, die Swift- und PCI QSA-akkreditiert ist und Penetrationstests, PCI DSS, SOC 2, ISO 27001-Readiness, Incident R...
Geprüft von Fiverr Pro

REDSECLABS wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.

Geprüft für

  • Cybersicherheit

Über diesen Service

Vetted Pro

RedSecLabs ist ein in Großbritannien ansässiges, CREST-zertifiziertes Cybersicherheitsunternehmen und PCI QSA-Firma, die Penetrationstests, PCI DSS, SOC 2, ISO/IEC 27001-Bereitschaft, Incident Response und Sicherheitsberatung anbietet.


Wir führen Amazon Data Protection Policy (DPP) Penetrationstests und Compliance-Bewertungen für Selling Partner API (SP-API)-Anwendungen durch. Diese Bewertungen sind jährlich für Restricted Role-Zugriff erforderlich und werden von Amazon überprüft.


WAS WIR TESTEN


  • Login mit Amazon (LWA) OAuth
  • Authentifizierung und Autorisierung der Selling Partner API (SP-API)
  • Restricted Data Tokens (RDT)
  • AWS IAM, STS und Least-Privilege-Kontrollen
  • Secrets-Management und Credential-Sicherheit
  • API-Autorisierung und Geschäftslogik
  • PII-Verarbeitung, Verschlüsselung und Speicherung
  • Role-based Access Control (RBAC)
  • Multi-Tenant SaaS-Isolation
  • Logging, Überwachung und Audit-Trails
  • Incident Response und DPP-Kontrollen
  • Infrastruktur-Schwachstellenanalyse
  • Manuelle Penetrationstests (OWASP)


Expertise:

Audit

Lückenanalyse

Risikobewertung

Technologie:

Cloud - IaaS

Firewalls

Andere

Kunden, mit denen wir zusammengearbeitet haben
Bykea

Bykea

Mobile App Development

Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.

Feb. 2023

Portfolio

Unsere Cybersicherheit weiteren Dienstleistungen

Verwandte Tags