Farei teste de penetração de aplicações web e auditoria de segurança
Sobre este Serviço
Vou realizar uma avaliação de segurança profissional
da sua aplicação web para identificar vulnerabilidades
antes que os atacantes descubram.
O que eu verifico:
- OWASP Top 10 (SQLi, XSS, CSRF, IDOR)
- Autenticação e gerenciamento de sessão
- Endpoints de API e falhas de autorização
- Configurações incorretas na nuvem (AWS S3, CloudFront)
- Segurança de tokens JWT/OAuth
- Vazamento de informações e exposição de dados
Ferramentas: Burp Suite, Nmap, Python, cURL
O que você recebe:
- Relatório profissional em PDF
- Pontuação de severidade CVSS para cada vulnerabilidade
- Capturas de tela e passos para reproduzir
- Orientações práticas para correção
Sou um caçador de bugs ativo na HackerOne
e Bugcrowd, com descobertas validadas em fintech
e plataformas de IA. Sigo o Guia de Testes OWASP
e a metodologia PTES.
Todo teste é manual, não apenas varreduras automatizadas.
Encontro vulnerabilidades reais que scanners deixam passar.
Entre em contato antes de fazer o pedido para que possamos discutir
seu escopo e requisitos.

