امنیت API
ارزیابی احراز هویت، مجوزدهی، نرخدهی و منطق کسبوکار API.
نمای کلی
امنیت API روی BOLA/IDOR، مدیریت توکن، rate limit و سوءاستفاده از منطق کسبوکار تمرکز دارد؛ نقاطی که اسکنرهای عمومی اغلب از قلم میاندازند.
gateway، مستندات OpenAPI و نسخههای قدیمی endpoint نیز در دامنه بررسی قرار میگیرند.
مخاطب
پلتفرمهای API-first و فینتک.
خروجیها
- نقشه سطح حمله API
- یافتههای امنیتی
- پیشنهاد کنترل
فرآیند
- 01کشف endpoint
- 02تست امنیتی
- 03تحلیل ریسک
- 04گزارش
نتایج مورد انتظار
- کاهش سوءاستفاده از APIهای حساس
- کنترل دسترسی شیء قویتر
- پایه بهتر برای رشد API-first