LAYANAN API

Audit Keamanan API

Pengujian evidence-led untuk REST, GraphQL, atau endpoint aplikasi yang disepakati, dengan fokus pada identity, object authorization, tenant boundary, credential, dan business state.

AUTHORITY MODEL

Bukan sekadar token valid.

  • Actor, tenant, role, object, parent, operation, dan lifecycle
  • Old/new endpoint serta transport parity
  • Credential scope, expiry, revoke, dan lineage
  • Authoritative readback pada objek uji yang diizinkan
METODE

Baseline, mutation, negative control.

Setiap kandidat diuji dengan satu perubahan terkontrol, bukti pembantah, reproduksi, dan cleanup. Status code atau scanner hit saja tidak disebut temuan.

Lihat standar layanan →