Vou corrigir as vulnerabilidades no seu relatório de varredura de segurança e refazer os testes


Sobre este Serviço
Tradução automática
Alguém te entregou um relatório, seu anfitrião, seu segurador, um cliente corporativo ou um auditor, e 40 descobertas que você não pediu. Metade são falsos positivos. Você não precisa de outro scan. Você precisa de alguém para fechar essas vulnerabilidades.
O QUE EU FAÇO
Leio o relatório inteiro e separo as descobertas reais do ruído, geralmente um terço delas
Classifico o que sobra pela explorabilidade real contra SEU site, não pela pontuação de severidade da ferramenta
Corrijo: headers, TLS, arquivos expostos, componentes desatualizados, configuração fraca, controle de acesso
Refaço o teste em cada uma delas e mostro o resultado
Escrevo o resumo de fechamento na língua que quem enviou o relatório espera
O QUE VOCÊ RECEBE
Uma tabela: descoberta, severidade, o que fiz, resultado do reteste, evidência. Encaminhe e pronto.
Trabalho com relatórios de Qualys, Nessus, Acunetix, Burp, scans PCI ASV falhados, scans de provedores de hospedagem e questionários de seguradoras.
NOTA: vulnerabilidades no código da aplicação, como injeção de SQL ou lógica de autenticação quebrada, podem precisar do seu desenvolvedor. Eu te digo quais são essas descobertas e dou exatamente o que eles precisam mudar.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Andrey S.
Website Security Fixes not just scans
- A partir deBielorrússia
- Membro desdejun. de 2024
Idiomas
Inglês, Polonês
Tradução automática
Perguntas frequentes
Tradução automática
E se metade for falso positivo?
Esperado, e uma boa notícia. Você só paga para corrigir o que é real, e a triagem é uma grande parte do que você está comprando.
Você consegue lidar com um relatório de pentest, não só uma varredura?
Sim. Envie antes de pedir e eu te digo o que está no escopo para mim e o que precisa do seu desenvolvedor.
Você vai refazer a ferramenta original?
Refaço cada descoberta diretamente. Se você tiver licença da ferramenta, também refarei para que a saída corresponda ao que seu auditor espera.
Minha varredura trimestral de PCI ASV falhou. Você pode ajudar?
Sim, isso é uma tarefa comum. Eu conserto o que deu errado, documento os falsos positivos para que você possa contestá-los com seu ASV, e você faz uma nova varredura até passar. Sua última varredura que passou é válida por 90 dias, então envie o relatório com antecedência. Eu não sou um ASV; a varredura e a atestação ficam com você.
