Farei testes manuais e automáticos de segurança em aplicações web
Pentester web, caçador de bugs
Sobre este Serviço
A sua aplicação web está realmente segura? A maioria das empresas
descobre da pior forma.
Sou um caçador de bugs profissional na Intigriti.
Testo aplicações web manualmente usando técnicas de atacante real
e a metodologia OWASP Top 10.
O que eu verifico:
- Injeção de SQL
- Cross-Site Scripting (XSS)
- Controle de acesso quebrado (IDOR)
- Falhas de autenticação e sessão
- Problemas de segurança em APIs
- Vulnerabilidades na lógica de negócio
- Configurações de segurança incorretas
- Exposição de dados sensíveis
O que você receberá:
- Teste de penetração completo manual
- Relatório profissional em PDF
- Avaliação de risco para cada problema
- Passos para reproduzir cada vulnerabilidade
- Recomendações de correção
- Reteste após as correções (somente Premium)
Cada vulnerabilidade é verificada automaticamente e manualmente antes de entrar no seu relatório.
Se você não tiver certeza de qual pacote atende ao seu escopo,
me envie uma mensagem antes de fazer o pedido. Vou te ajudar a escolher
a melhor opção.
Apenas testes autorizados.
Meu portfólio
Perguntas frequentes
Tradução automática
Você vai assinar um NDA?
Sim, assino um acordo de confidencialidade antes de começar qualquer trabalho.
Você realiza apenas varreduras automáticas?
Não. Todo o teste é feito manualmente. Ferramentas são usadas apenas para ajudar, cada vulnerabilidade é verificada manualmente.
O que preciso fornecer?
O URL do seu site, autorização escrita para testar, credenciais de login se necessário e o escopo do que deve ser testado.
Qual o formato do relatório?
Um PDF detalhado com capturas de tela, passos para reproduzir, avaliações de risco e recomendações de correção.

