Eu farei testes de penetração e avaliação de vulnerabilidade do seu site


Sobre este Serviço
Tradução automática
Seu site está seguro ou só parece seguro?
Realizo testes profissionais de penetração e avaliações de vulnerabilidade em sites, aplicativos web, APIs, servidores Linux e bancos de dados que você possui ou tem autorização para testar. Você recebe um relatório claro e acionável, não apenas uma impressão de scanner.
O que eu verifico:
- Top 10 da OWASP (SQLi, XSS, CSRF, falhas em upload de arquivos e mais)
- Autenticação, gerenciamento de sessões e controle de acesso
- Falhas na lógica de negócios que scanners não detectam
- Segurança de Linux e do sistema
- Segurança de banco de dados
- Configurações incorretas e componentes desatualizados
- Arquivos, diretórios e endpoints expostos
- SSL/TLS e cabeçalhos de segurança
- Endpoints de API (opcional)
Cada achado inclui uma descrição, passos para reproduzi-lo, uma classificação de severidade e a correção exata, escrita de forma que seu desenvolvedor possa agir imediatamente.
É necessária autorização escrita do proprietário do site antes de iniciar os testes. Não negociável.
Por que me escolher:
- Testes de segurança manuais, não apenas varreduras automatizadas
- Cada vulnerabilidade verificada, sem falsos positivos
- Relatórios claros, prontos para o desenvolvedor, com orientações de correção
- Suporte gratuito por 30 dias após a entrega
Entre em contato antes de fazer seu pedido para discutir seu projeto.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Mahamudul Hasan
Cybersecurity Specialist and Secure Web Development Expert
- A partir deBangladesh
- Membro desdeago. de 2026
- Responde em aprox.:5 horas
Idiomas
Bengali, Inglês
Tradução automática
Meu portfólio
Outros serviços de Manutenção de Site que eu ofereço
Perguntas frequentes
Tradução automática
O que é teste de penetração?
Um teste de segurança controlado. Tento encontrar as fraquezas do seu site como um atacante faria, e depois entrego uma lista com instruções para corrigi-las, ao invés de explorá-las.
Como isso é diferente de uma varredura de vulnerabilidades?
Uma varredura é automatizada e encontra problemas conhecidos. Um pentest adiciona testes manuais práticos — a única maneira de detectar controle de acesso quebrado, escalonamento de privilégios e falhas na lógica de negócios.
Você precisa de permissão para testar meu site?
Sim, sempre, por escrito. Testo apenas os alvos que você possui ou tem autorização formal para testar, e nada mais.
Testar vai quebrar meu site ou deixá-lo mais lento?
Os testes são não destrutivos e a janela de teste é combinada com você primeiro. Evito técnicas que sobrecarregam o site em produção e paro imediatamente se algo parecer instável.
Você pode testar um site de staging ao invés do de produção?
Sim, e prefiro quando o staging é uma cópia real. Basta me informar se há diferenças significativas entre eles.
Como é o relatório?
Cada achado recebe uma descrição, passos para reproduzir, evidências, uma classificação de severidade e uma correção concreta. A versão premium também inclui um resumo em linguagem simples para leitores não técnicos.
Você também corrige as vulnerabilidades?
Este serviço cobre a identificação e o relatório dos problemas. Se desejar a implementação das correções, cotarei isso separadamente como trabalho de desenvolvimento.
Você testa servidores Linux e bancos de dados?
Sim, como um complemento — precisarei de acesso SSH ou ao banco de dados com escopo acordado antes de começar.
Você pode ajudar com requisitos de conformidade?
O relatório apoia trabalhos voltados ao SOC 2, PCI e similares, e posso fornecer uma carta de atestado. Não sou auditor certificador, então a decisão final é do seu auditor.
Você vai assinar um NDA?
Sim. Envie antes de iniciar o pedido. Seus achados permanecem confidenciais de qualquer forma, e eu não reutilizo dados de clientes.

