Realizarei testes de penetração em web e API e avaliação de vulnerabilidades
Especialista em Segurança Offensive
Sobre este Serviço
Quer proteger sua aplicação web ou API antes do lançamento? Precisa de um teste de penetração profissional para garantir que os dados do seu negócio e dos seus clientes permaneçam seguros contra hackers?
Sou um Engenheiro de Segurança de Aplicações certificado pelo OSCP+ e CRTP com mais de 5 anos de experiência profissional em segurança ofensiva, testes de penetração e gerenciamento de vulnerabilidades. Ajudo empresas a identificar falhas críticas de segurança antes que atores maliciosos possam explorá-las.
O que vou testar:
- Vulnerabilidades do Top 10 da OWASP (SQL Injection, XSS, CSRF, IDOR, SSRF, Autenticação Quebrada)
- Fraquezas na Segurança de API (BOLA, Autorização Quebrada, Limite de Taxa, Exposição de Dados)
- Falhas na Lógica de Negócios & Escalada de Privilégios
- Configurações Inseguras de Servidores & Cloud
O que você vai receber:
- Relatório Técnico Detalhado: Descrição clara de todas as vulnerabilidades identificadas, classificadas por severidade de risco (Crítico, Alto, Médio, Baixo).
- Prova de Conceito (PoC): Evidências passo a passo e capturas de tela demonstrando como a falha foi identificada.
- Remediação Amigável para Desenvolvedores: Orientações práticas sobre como corrigir e aplicar patches em cada lacuna de segurança de forma eficaz.
- Reteste Pós-Correção: (Disponível na versão Premium) Verificação para garantir que os patches foram aplicados corretamente.
Perguntas frequentes
Tradução automática
O que você precisa de mim para começar?
Precisarei da URL/escopo do alvo, credenciais de teste (se for necessário teste autenticado) e autorização por escrito para testar seu alvo.
O teste de penetração vai interromper meu site ou serviço ao vivo?
Não, os métodos de teste padrão são projetados para serem seguros e não disruptivos. Se testes de alto impacto forem necessários, podemos agendá-los durante horários de menor movimento ou em um ambiente de staging.
Você oferece re-testes após eu corrigir as vulnerabilidades?
Sim! A reteste está incluída no pacote Premium e disponível como complemento para os pacotes Basic e Standard.

