Bezpieczeństwo API
Testy bezpieczeństwa API i backendu
Analizujemy zachowanie backendu i API pod kątem typowych problemów, które naprawdę mają znaczenie: SQLi, XSS, nagłówki, wycieki informacji, błędy uwierzytelniania, działanie WAF i niebezpieczne odpowiedzi.
Poproś o wycenęCo zyskujesz
- Wyłap oczywiste błędy backendu, zanim zrobią to użytkownicy
- Znajdź ujawnione informacje i zbyt obszerne odpowiedzi API
- Daj programistom jasne wskazówki naprawcze
- Popraw logowanie, nagłówki i obsługę żądań
Formy współpracy
Typowe zlecenie: 2–5 dni roboczych
Szybki test API
Skupiony przegląd ważnych endpointów, logowania, nagłówków i oczywistych klas błędów.
Pełny przegląd backendu
Szerszy przegląd endpointów, ról, zwracanych danych i zachowania backendu.
Retest
Szybka weryfikacja po naprawieniu zgłoszonych problemów przez firmę.
Pełny zakres i proces
Co sprawdzamy
Przegląd backendu skupiony na każdym żądaniu: co zwraca, co mówią nagłówki, jakie informacje wyciekają i czy występują typowe klasy błędów.
- Przegląd wejść, odpowiedzi i zachowania żądanie po żądaniu
- Testy SQL injection i niebezpiecznej obsługi zapytań
- Testy XSS i odbitych danych, gdy odpowiedzi API trafiają do frontendu
- Nagłówki, ciasteczka, CORS i konfiguracja bezpieczeństwa
- Obsługa logowania, sesji, tokenów i kluczy API
- Działanie WAF i blokowanie oczywiście złośliwych żądań
- Wycieki informacji w błędach, logach debugowania, stack trace'ach i treści odpowiedzi
- Zbyt obszerne odpowiedzi, ujawnione tabele i API zwracające więcej danych, niż trzeba
Co dostaje Twój zespół
- Lista przetestowanych endpointów i żądań
- Raport z ustaleniami, wagą i wpływem
- Kroki odtworzenia dla wszystkiego, co wygląda na podatne
- Uwagi dotyczące nagłówków i konfiguracji
- Jasno opisane propozycje poprawek
- Opcjonalny szybki retest po poprawkach
Jak to wygląda
Zakres API
Ustalamy endpointy, konta testowe, role i akcje dopuszczone do testów.
Przegląd żądań
Analizujemy żądania, odpowiedzi, nagłówki, uwierzytelnianie, zwracane dane i typowe punkty wstrzyknięć.
Typowe błędy
Testujemy typowe problemy: SQLi, XSS, słabe nagłówki, wycieki informacji, luki w WAF i błędy uwierzytelniania.
Jasny raport
Dostajesz jasne notatki: co znaleźliśmy, dlaczego to ważne i jak to naprawić lub przetestować ponownie.
Dla kogo
- Platformy SaaS
- Backendy aplikacji mobilnych
- Wewnętrzne panele admina
- Portale klienta
- Produkty oparte na webhookach
- Zespoły przed nowym wydaniem backendu