Тестування на проникнення REST API
Метою проекту було знаходження вразливостей безпеки в REST API у веб-додатках. Клієнтський RESTful веб-сервіс використовувався для обслуговування зовнішнього інтерфейсу односторінкового додатка (SPA) і мобільних додатків iOS/Android. Трафік зі SPA/мобільного інтерфейсу був захоплений для відновлення API та їх параметрів. Документ API SWAGGER був створений та підтверджений розробниками замовника для забезпечення його повноти. Потім, APIdoc був переданий сканерам веб-додатків. Також, після автоматизованого сканування, проводилось ручне тестування.
HIRE US