Etapa 01 · 48h
Descoberta
Inclusive shadow APIs
Ativa + passiva. Mapeamento completo da superfície real.
40-60% das APIs em produção da maioria das fintechs reguladas estão fora do inventário oficial. Cada API não mapeada é uma porta sem fechadura.
Ativa + passiva. Mapeamento completo da superfície real.
Cada API testada contra as 10 categorias.
Autenticação, autorização, rate limiting, validação de input.
Detecção de abuso, alertas para o SOC.
API Gateway sem configuração contextualizada vira passa-fora elegante. Trabalho é configurar, monitorar e evoluir.
Não. GraphQL tem categorias de ataque próprias (introspecção, query complexity). Cobrimos as duas.
