Skip to content
API Security Assessment — OWASP API Top 10

API Security Testing
in Italia

Le API sono il vettore di attacco più sfruttato nel 2024. Testiamo REST, GraphQL e gRPC secondo l'OWASP API Security Top 10. Prezzi da €900.

Metodologia

OWASP API Security Top 10

Testiamo sistematicamente ogni categoria dell'OWASP API Top 10, adattando i test allo stack specifico della tua applicazione.

API1
Broken Object Level Authorization
IDOR su endpoint — accesso a risorse di altri utenti
API2
Broken Authentication
JWT weak signing, token leakage, credential stuffing
API3
Broken Object Property Level Auth
Mass assignment, excessive data exposure nei response
API4
Unrestricted Resource Consumption
Rate limit bypass, resource exhaustion, DoS applicativo
API5
Broken Function Level Authorization
Accesso a endpoint admin/privilegiati senza autorizzazione
API6-10
+ Altre 5 categorie
SSRF, security misconfiguration, injection, unsafe consumption di API terze parti

Stack Supportati

REST, GraphQL e gRPC

REST API
  • Discovery endpoint nascosti
  • Verb tampering (GET→PUT→DELETE)
  • Parameter pollution
  • Analisi spec OpenAPI/Swagger
GraphQL
  • Introspection abuse
  • Batch query attack
  • Nested query DoS
  • Field suggestion enumeration
gRPC
  • Service reflection enumeration
  • Protobuf tampering
  • Auth bypass su metodi
  • TLS/mTLS misconfiguration

Pricing

Prezzi fissi per scope definito

Startup / SMB
€900
Fino a 10 endpoint, autenticazione base
Mid
€2.000
10-30 endpoint, OAuth2/JWT, business logic
Enterprise
Da €4.000
30+ endpoint, GraphQL/gRPC, microservizi

Tutti i prezzi IVA esclusa. Preventivo personalizzato →

Hai API esposte da proteggere?

Mandaci la tua spec OpenAPI o Swagger. Valutiamo scope e prezzo in 24 ore.

Contattaci ora