Amazon SP-API-Pentest

Amazon SP-API-Pentest

Prüfen Sie Anwendungen, APIs, Cloud und Netzwerke, die Amazon-Daten verarbeiten, mit einem Pentest. Sie erhalten validierte Befunde und konkrete Maßnahmen zur Behebung, um die geltenden Anforderungen der Amazon Data Protection Policy zu unterstützen.

Amazon logo centered in a wireframe globe

Pentest für die Systeme hinter Ihrer SP-API-Integration

Wir definieren den Prüfumfang anhand Ihrer Amazon-Datenflüsse, Integrationsarchitektur und der geltenden Anforderungen.

Amazon DPP: Prüfumfang

Pentest der Systeme, die Amazon-Daten verarbeiten

Erfassen Sie den SP-API-Datenfluss von der Autorisierung über Backend-APIs bis zu Datenbanken, Speichern, Cloud-Diensten und Netzwerkgrenzen. Der Pentest konzentriert sich auf die Systeme, die diese Daten verarbeiten, speichern oder schützen.

Document titled Umbrella Web Application with version control table listing authors, dates, pages, versions, and status.
API und Geschäftslogik

Mehr Tiefe für Ihre SP-API-Integration

Manueller Pentest von Authentifizierung, Berechtigungen, Geschäftslogik, Secrets und eingeschränkten Datenflüssen, bei Bedarf mit KI-gestützter Analyse. Security Researcher validieren jeden berichteten Befund.

Umbrella Web Application dashboard showing workflow status and severity with 8 findings in a donut chart.
Behebung

Befunde innerhalb der Amazon-Fristen beheben

Priorisieren Sie kritische und hochriskante Schwachstellen, verfolgen Sie die Behebung im Blaze Portal und lassen Sie Korrekturen im vereinbarten Umfang überprüfen. So dokumentieren Sie erkannte und behobene Probleme.

Wie Ihr Pentest Amazons Sicherheitsprüfung unterstützt

Ihr Pentest liefert technische Nachweise zu relevanten Kontrollen. Amazons umfassendere Prüfung umfasst auch Richtlinien, Prozesse und den Sicherheitsbetrieb. Über die Anerkennung entscheidet Amazon.

Anforderung

Amazon-DPP-Bereich

Nachweise von Blaze

Jährlicher Pentest

Anwendbare Pflicht zum jährlichen Pentest

Methodik, Abdeckung und validierte Befunde zu den Systemen im Prüfumfang

Zugriff

Authentifizierung und Autorisierung

Technische Nachweise zu Rollen, Rechten, Mandantentrennung zwischen Verkäufern und Zugriff auf eingeschränkte Daten

Cloud

Infrastruktur und Speicher

Befunde zu Cloud-Konfigurationen, exponierten Speichern, Zugangsdaten und Netzwerkpfaden

Daten

Schutz von Amazon-Daten

Technische Nachweise zu Verschlüsselung, Speichergrenzen und Datenzugriff

Behebung

Schwachstellenmanagement

Priorisierte Befunde und vereinbarte Retest-Nachweise; laufende Scans sind eine separate Maßnahme

Manueller Pentest, bei Bedarf mit KI-Unterstützung.

Erkennen Sie ausnutzbare Schwachstellen in Ihrer SP-API-Anwendung und deren Umgebung. Konkrete Empfehlungen und technische Nachweise unterstützen die Behebung und Ihre Amazon-Sicherheitsprüfung.

Check Circle

Prüfumfang nach Amazon DPP

Erfassen Sie Netzwerkinfrastruktur, Cloud-Umgebungen, Webanwendungen, APIs, Datenbanken, Speicher und weitere relevante Systeme, die Amazon-Daten verarbeiten, speichern oder übertragen.

Chart Donut

API- und Geschäftslogik-Pentest

Security Researcher untersuchen Berechtigungsfehler, Geschäftslogik und Integrationsrisiken manuell. KI-gestützte Analyse unterstützt sie bei Bedarf. Jeder berichtete Befund wird validiert.

Seal Check

Cloud- und Infrastruktur-Pentest

Prüfen Sie exponierte Dienste, IAM und mögliche Rechteausweitungen, Speicher, Netzwerksegmentierung, Konfigurationen und die Cloud-Sicherheitskontrollen Ihrer SP-API-Anwendung.

Lock Simple

Bericht mit belastbaren Nachweisen

Sie erhalten Prüfumfang, Methodik, validierte Befunde, Nachweise, Reproduktionsschritte, Geschäftsauswirkungen und Empfehlungen zur Behebung in einem Bericht für spätere Prüfungen.

Stack

Behebung priorisieren

Priorisieren Sie kritische und hochriskante Schwachstellen anhand der von Amazon veröffentlichten Fristen. Verantwortlichkeiten und Bearbeitungsstatus bleiben im Blaze Portal sichtbar.

Lightning

Korrekturen überprüfen

Prüfen Sie, ob die Behebung den gemeldeten Angriffsweg schließt, sofern die Nachprüfung in Ihrem gewählten Paket oder Jahresprogramm enthalten ist.

Relevante Nachweise für weitere Prüfungen nutzen

Nutzen Sie Pentest-Befunde für weitere Audits, wenn Prüfumfang und Anforderungen übereinstimmen.

01

ISO 27001

Nutzen Sie relevante Nachweise zu Anwendungen, Cloud, IAM, Schwachstellenmanagement und Behebung für die ISMS-Risikobehandlung, soweit sich die Prüfumfänge überschneiden.

02

SOC 2

Nutzen Sie validierte Befunde zu Anwendungen, APIs, Cloud und Zugriffskontrollen für Sicherheitskriterien und Kundennachweise, soweit sich die Prüfumfänge überschneiden.

03

PCI DSS

Nutzen Sie relevante Nachweise zu Webanwendungen, APIs, Netzwerken, Zugriffskontrollen und Behebung, wenn auch Systeme mit Karteninhaberdaten zum Prüfumfang gehören.

Häufig gestellte Fragen

Antworten zu Amazon-DPP-Prüfumfang, jährlichen Pentests, SP-API Guard, Ergebnissen, Behebung und Nachprüfung.

Amazon legt den jährlichen Pentest in den zusätzlichen DPP-Anforderungen für personenbezogene Daten (PII) fest. Wir prüfen die Anwendbarkeit anhand Ihres Datenzugriffs, eingeschränkter Rollen und einer möglichen Prüfungsanforderung von Amazon.

Der Prüfumfang folgt Ihren Amazon-Daten: Anwendungen, APIs, Cloud-Dienste, Netzwerkgrenzen, Datenbanken und Speicher. Wir prüfen die von Ihnen kontrollierten Systeme nach einer anerkannten Methodik. Die Abdeckung wird vor dem Pentest vereinbart.

Wenn die jährliche DPP-Pflicht gilt, ist mindestens alle 365 Tage ein Pentest erforderlich. Amazons Leitfaden sieht auch die Überprüfung nach der Behebung vor. Schwachstellenscans und Code-Scans vor Releases sind separate Maßnahmen.

Nein. Amazon unterscheidet Schwachstellenscans, Code-Scans vor Releases und Pentests. SP-API Guard unterstützt die Prüfung von AWS-Konfigurationen anhand der DPP-Kontrollen, ersetzt aber keinen Pentest.

Wir prüfen Ihre autorisierten Anwendungen, Ihre Integration und die zugehörige Umgebung, nicht Amazons eigene API-Infrastruktur. Der Prüfumfang folgt der Verarbeitung, Speicherung und Übertragung von Amazon-Daten in Ihren Systemen.

Sie erhalten Prüfumfang, Methodik, validierte Befunde, Schweregrade, Nachweise und Empfehlungen zur Behebung. Diese unterstützen technische Prüfungen und Behebungsnachweise. Sie ersetzen Amazons umfassendere Prüfung von Governance, Datenschutz und Betriebsprozessen nicht und garantieren keine Freigabe.

Ihr Angebot legt Umfang und Zeitraum des Retests fest. Je nach Auftrag ist die Nachprüfung enthalten oder zusätzlich verfügbar. Sie prüft im vereinbarten Umfang, ob die Korrekturen die gemeldeten Schwachstellen beheben.

Weitere Leistungen

Empfohlene Leistungen

Ergänzen Sie Ihre SP-API-Sicherheitsprüfung durch umfassendere Anwendungs-Pentests, Red Teaming oder Unterstützung für Ihr Sicherheitsprogramm.

Penetrationstest

Manuelle Pentests für Webanwendungen, APIs, mobile Anwendungen, Cloud und Netzwerke. KI unterstützt die Analyse gezielt; jeder übermittelte Befund wird von einem Security Researcher validiert.

Angriffssimulation

Red- und Purple-Team-Übungen prüfen, wie Ihre Organisation realistische Angriffe erkennt, darauf reagiert und sie eindämmt.

vCISO und Beratung

Sicherheitsführung auf Teilzeitbasis für den Aufbau Ihres Programms, Compliance-Anforderungen und Ihre Sicherheitsroadmap.

Bereiten Sie Ihre SP-API-Integration auf die Sicherheitsprüfung vor

Teilen Sie uns Ihre Architektur, Ihren Zugriff auf Amazon-Daten und die Prüfungsfrist mit. Wir helfen Ihnen, den Pentest-Umfang und die nächsten Schritte festzulegen.