Eu farei serviço de teste de penetração para aplicações web

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Inglês, Tâmil

Testador de segurança de aplicações

Oi, eu sou o Allen, um profissional de segurança certificado como CEH v12, com quase 4 anos de experiência em nível de organização em testes de penetração e avaliação de vulnerabilidades em aplicações...
Sobre este Serviço

Oi, eu sou o Allen, um profissional de segurança certificado como CEH v12, com quase 4 anos de experiência em nível de organização em testes de penetração e avaliação de vulnerabilidades em aplicações web, APIs, aplicativos móveis e redes. Meus clientes atuam em bancos, seguros, telecomunicações e comércio eletrônico.

Em meus cargos em tempo integral, conduzi testes de segurança de ponta a ponta para mais de 35 aplicações por ano, desde o escopo e testes manuais até a elaboração de relatórios e retestes. Encontrei e documentei mais de 350 vulnerabilidades altas e críticas, sem nenhuma escalada por parte do cliente. Agora, aplico o mesmo processo em projetos freelance.

Serviços que ofereço

  1. Teste de penetração em aplicações web: testes manuais contra o OWASP Top 10, abrangendo injeção, XSS, SSRF, RCE, bypass de autenticação e autorização, escalonamento de privilégios e falhas na lógica de negócios.
  2. Teste de segurança de API: REST e GraphQL, com foco em BOLA/IDOR, autenticação e autorização quebradas, e atribuição em massa.
  3. Teste de segurança de aplicativos móveis: Android e iOS, alinhado com o OWASP MASVS e o Top 10 de Mobile.
  4. Avaliação de vulnerabilidades de rede: varredura e validação com Nessus, Nmap e OpenVAS, com falsos positivos filtrados e descobertas priorizadas pelo risco real.
  5. Segurança