Vou realizar um teste de penetração especializado nas suas aplicações web e mobile
Soluções especializadas em testes de penetração
Verificado pelo Fiverr Pro
Rishi Kanwar foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Oi, eu sou o Rishi, especialista em segurança ofensiva certificado pelo OSCP/CRTO, com mais de 6 anos realizando operações de Red Team e testes de penetração para startups, empresas SaaS e grandes corporações.
Eu te ajudo a encontrar vulnerabilidades críticas antes que atacantes reais o façam.
O que você recebe:
Testes totalmente manuais + assistidos por ferramentas (Burp Suite Pro, Nessus Pro, etc.)
Relatório profissional com pontuação CVSS, avaliações de risco, exploits de prova de conceito e passos claros para remediação
100% ético e legal (necessita da sua autorização assinada)
Dados confidenciais excluídos após a entrega
Escopos que cubro:
Aplicativos web (OWASP Top 10)
Mobile (Android/iOS)
APIs
Rede / Infraestrutura
Red Team (phishing, OSINT, pós-exploração)
Resultados recentes (anonimizados):
Encontradas 7 vulnerabilidades (incluindo 1 crítica e 4 altas) em um dispositivo embarcado - cliente aplicou patch antes do lançamento
Exercício de Red Team revelou fraqueza no acesso interno, melhorando a detecção em 80%
Pacotes abaixo. Envie uma mensagem com seu escopo/objetivo e eu farei uma rápida consultoria gratuita de 15 minutos.
Pronto para fortalecer sua postura de segurança? Vamos conversar!
Meu portfólio
Perguntas frequentes
Tradução automática
Essa penetração é legal e ética?
Sim, 100% ético e legal. Nós só testamos ativos que você possui ou para os quais tem permissão escrita explícita para testar. Você precisa fornecer autorização assinada antes de começarmos.
Meus dados e descobertas vão permanecer confidenciais?
Com certeza. Todas as informações são tratadas como estritamente confidenciais. Os relatórios são compartilhados apenas com você, e eu excluo todos os dados após a entrega.
Você pode testar durante o horário comercial ou em horários específicos?
Sim, vamos ajustar o teste ao seu período preferido para minimizar qualquer impacto.
Quais padrões você segue?
Diretrizes do OWASP, MITRE, PTES, OSSTMM e NIST. Os relatórios incluem pontuação CVSS e remediações priorizadas.
O teste é manual? Você usa apenas ferramentas automatizadas?
Teste totalmente manual com técnicas reais de segurança ofensiva. Nada de varreduras automatizadas baratas — cada descoberta é verificada manualmente. Usamos ferramentas automatizadas como Nessus Professional, Burpsuite Professional, Sonarqube Scan Engines (todas as versões licenciadas).
Você oferece reteste após eu corrigir os problemas?
Sim! O pacote premium inclui 1-2 retestes gratuitos. Para o pacote Basic/Standard, o reteste está disponível como extra (+$199).

