Vou fazer testes de penetração e VAPT para o seu site


Sobre este Serviço
Tradução automática
A maioria dos donos de sites descobre vulnerabilidades de segurança só depois que alguém mais as encontra. Eu prefiro te ajudar a encontrá-las primeiro.
Sou um profissional de cibersegurança atuando em conformidade e risco de fraude em um banco, com experiência na revisão de aplicações internas e públicas, além de validar os resultados de VAPT. Levo a mesma abordagem focada em segurança para cada avaliação autorizada.
O que vou fazer:
- Testes de penetração em aplicações web usando ferramentas manuais
- Verificação das vulnerabilidades do OWASP Top 10, incluindo SQL Injection, XSS, IDOR e autenticação quebrada
- Análise de autenticação, autorização, sessões, transmissão de dados e configurações de segurança
- Identificação de problemas que scanners automáticos podem não detectar
- Fornecer um relatório claro com severidade, evidências, impacto e passos para correção
Como funciona:
- Você fornece a URL alvo e a autorização
- Eu confirmo o escopo e realizo a avaliação
- Você recebe um relatório detalhado com recomendações acionáveis
Por que me escolher:
- Experiência em cibersegurança bancária
- Experiência em segurança de aplicações e revisão de VAPT
- Relatórios claros para todos os clientes
- Comunicação profissional
Envie uma mensagem com sua URL alvo para começarmos.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Ali
- A partir dePaquistão
- Membro desdemar. de 2022
- Responde em aprox.:1 hora
Idiomas
Urdu, Hindi, Inglês
Tradução automática
Perguntas frequentes
Tradução automática
Isso é legal?
Sim, só testo aplicações que você possui ou para as quais tem permissão explícita por escrito. Não realizarei testes sem autorização adequada.
O que você precisa de mim para começar?
Detalhes do URL ou aplicação alvo, confirmação do escopo (quais páginas ou funcionalidades testar) e autorização por escrito confirmando que você é proprietário da aplicação ou tem permissão para testá-la.
O teste vai afetar meu site ao vivo?
Uso métodos de teste seguros e controlados, projetados para evitar interrupções. Para ambientes de produção, recomendo testar em horários de baixo tráfego ou em uma cópia de staging, se disponível.
O que receberei no final?
Um relatório detalhado listando todas as vulnerabilidades encontradas, sua classificação de severidade, como podem ser exploradas e passos claros para consertá-las. Sem jargões técnicos, apenas o que está errado e como corrigir.
Você assina NDAs?
Sim, fico feliz em assinar um NDA antes de começar, se desejar maior confidencialidade.
Você pode ajudar meu desenvolvedor a corrigir os problemas também?
Forneço passos de remediação claros no relatório. Se desejar orientação direta durante o processo de correção, isso pode ser adicionado, basta me enviar uma mensagem antes de fazer o pedido.
O que está incluído em cada pacote?
Básico cobre uma varredura automatizada com um relatório resumido. Padrão adiciona testes manuais completos contra o OWASP Top 10 com um relatório detalhado com classificação de severidade. Premium inclui tudo no Padrão mais uma ligação de remediação e uma nova verificação gratuita após você aplicar as correções.

