Web and API
Penetration Testing
Business logic, authentication, authorization, session handling, API abuse, input handling, and the edge cases scanners miss.