API Güvenlik Testi
REST ve GraphQL uçlarınızı OWASP API Security Top 10 temelinde test ederiz: yetkilendirme atlatma, token güvenliği, aşırı veri açığa çıkarma, kaynak tüketimi ve enjeksiyon zafiyetlerini üretime yansımadan ortaya çıkarırız.
Neleri test ediyoruz?
REST, GraphQL ve mikroservis uçlarınıza göre uyarlanır. Öne çıkan başlıklar:
Yetkilendirme (BOLA/BFLA)
Nesne ve fonksiyon düzeyinde yetki aşımı; başka kullanıcının verisine/işlemine erişim.
Kimlik Doğrulama & Token
OAuth/JWT güvenliği, token yaşam döngüsü, yenileme ve iptal, imza/algoritma zafiyetleri.
Aşırı Veri Açığa Çıkarma
Gereğinden fazla veri dönen uçlar, hassas alan sızıntısı ve istemciye güven hataları.
Kaynak Tüketimi & Rate Limit
Oran sınırlama eksikleri, kota atlatma ve kaynak tüketimine açık (DoS) uç noktalar.
Enjeksiyon & Kütle Atama
SQL/NoSQL, komut enjeksiyonu ve mass assignment ile beklenmeyen alan manipülasyonu.
İş Mantığı & Webhook
Çok adımlı akışlar, idempotency, yeniden oynatma ve webhook doğrulama güvenliği.
Şeffaf ve kontrollü 4 adım
Kapsam & Yetki
Uç nokta envanteri, roller ve dokümantasyon (OpenAPI/GraphQL şeması) toplanır; RoE imzalanır.
Keşif & Sömürü
Yetkilendirme, token ve enjeksiyon senaryoları manuel olarak doğrulanır ve kanıtlanır.
Raporlama
48 saat içinde uç nokta bazlı bulgular, kanıtlar ve düzeltme önerileri.
Yeniden Test
İyileştirme sonrası bulguların kapandığını ücretsiz doğrulama testiyle teyit ederiz.
API'niz için teklif alın
Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.