Realizarei uma auditoria de segurança de site e avaliação de vulnerabilidades
TI gerenciado, Microsoft 365 e Cibersegurança
Sobre este Serviço
Um site pode parecer seguro, mas expor cabeçalhos fracos, componentes desatualizados, cookies arriscados, falhas no controle de acesso ou formulários vulneráveis. Vou avaliar seu site autorizado, separar as descobertas confirmadas do ruído do scanner e explicar o que deve ser consertado primeiro.
Dependendo do seu pacote, a avaliação pode cobrir:
HTTPS, TLS e cabeçalhos de segurança
Cookies, sessões e autenticação
Arquivos expostos e sinais de software
Manipulação de entrada e riscos de injeção
Controle de acesso e fluxos de contas
Verificações do OWASP Top 10
Indicadores de WordPress, CMS e hospedagem
Orientações de correção priorizadas
A avaliação combina revisão manual com ferramentas controladas. Não realizo testes de negação de serviço, exploração de sistemas de terceiros ou ultrapasso o escopo. Os testes começam somente após você provar a propriedade ou autoridade para testar o site.
Você recebe um relatório com classificações de severidade, evidências e soluções práticas. O pacote Premium inclui uma revisão autenticada, briefing de correção e uma nova verificação de reteste.
A Compuloop traz mais de 20 anos de experiência em TI e cibersegurança, respaldada por credenciais da ISC2, CompTIA, Fortinet, Microsoft e AWS.
Envie uma mensagem antes de pedir para ecommerce, APIs, múltiplos domínios ou ambientes regulados.
Dispositivo:
Servidor
Sistema operacional:
Windows
•
Linux
•
Ubuntu
Perguntas frequentes
Tradução automática
O que você precisa antes de começar os testes?
Preciso do site exato e dos domínios em escopo, prova de que você os possui ou tem autoridade para testá-los, contas de teste relevantes e quaisquer janelas de manutenção ou sistemas excluídos. Nunca envie senhas fora de métodos seguros aprovados pelo Fiverr.
Isso é um teste de penetração?
Básico é uma linha de base de segurança de baixo impacto. Padrão e Premium adicionam testes controlados manuais e automatizados de vulnerabilidades. Isso não é uma certificação PCI, ISO 27001 ou conformidade formal.
A avaliação pode deixar meu site offline?
Não realizo testes de negação de serviço, destrutivos ou de carga não controlada. As verificações são projetadas para ter baixo impacto, e testes autenticados de maior risco são coordenados com você primeiro.
Quais plataformas de site você pode avaliar?
WordPress, WooCommerce e muitos sites personalizados ou hospedados são suportados. Shopify e plataformas SaaS têm regras de teste do provedor. Envie uma mensagem primeiro para APIs, ecommerce complexo ou múltiplos domínios.
O que vou receber?
Você recebe um relatório profissional com classificações de severidade, evidências verificadas e orientações de correção priorizadas. O pacote Premium também inclui um briefing e um reteste de verificação acordado.
Você vai consertar todas as vulnerabilidades que encontrar?
Este serviço cobre avaliação e relatório. Correções seguras podem ser planejadas separadamente após a revisão, pois o acesso, tecnologia e risco de negócio variam entre os sites.

