API Security Assessment — OWASP API Top 10
API Security Testing
in Italia
Le API sono il vettore di attacco più sfruttato nel 2024. Testiamo REST, GraphQL e gRPC secondo l'OWASP API Security Top 10. Prezzi da €900.
Metodologia
OWASP API Security Top 10
Testiamo sistematicamente ogni categoria dell'OWASP API Top 10, adattando i test allo stack specifico della tua applicazione.
API1
Broken Object Level Authorization
IDOR su endpoint — accesso a risorse di altri utenti
API2
Broken Authentication
JWT weak signing, token leakage, credential stuffing
API3
Broken Object Property Level Auth
Mass assignment, excessive data exposure nei response
API4
Unrestricted Resource Consumption
Rate limit bypass, resource exhaustion, DoS applicativo
API5
Broken Function Level Authorization
Accesso a endpoint admin/privilegiati senza autorizzazione
API6-10
+ Altre 5 categorie
SSRF, security misconfiguration, injection, unsafe consumption di API terze parti
Stack Supportati
REST, GraphQL e gRPC
REST API
- → Discovery endpoint nascosti
- → Verb tampering (GET→PUT→DELETE)
- → Parameter pollution
- → Analisi spec OpenAPI/Swagger
GraphQL
- → Introspection abuse
- → Batch query attack
- → Nested query DoS
- → Field suggestion enumeration
gRPC
- → Service reflection enumeration
- → Protobuf tampering
- → Auth bypass su metodi
- → TLS/mTLS misconfiguration
Pricing
Prezzi fissi per scope definito
Startup / SMB
€900
Fino a 10 endpoint, autenticazione base
Mid
€2.000
10-30 endpoint, OAuth2/JWT, business logic
Enterprise
Da €4.000
30+ endpoint, GraphQL/gRPC, microservizi
Tutti i prezzi IVA esclusa. Preventivo personalizzato →
Hai API esposte da proteggere?
Mandaci la tua spec OpenAPI o Swagger. Valutiamo scope e prezzo in 24 ore.
Contattaci ora