Vou realizar testes de segurança de aplicações web OWASP e avaliação de vulnerabilidades


Sobre este Serviço
Tradução automática
Obtenha uma avaliação de segurança alinhada ao OWASP da sua aplicação web ou API, riscos aplicáveis identificados, validados, mapeados e explicados de forma clara.
Nem toda categoria do OWASP Top 10 se aplica a toda aplicação. Testo o que é relevante para sua arquitetura, não uma lista genérica de verificação.
O QUE VOCÊ RECEBE
Descoberta alinhada ao OWASP + identificação de riscos aplicáveis
Validação manual dos resultados (Standard & Premium)
Severidade baseada em CVSS, quando aplicável
Resultados mapeados ao OWASP com evidências
Orientações práticas de remediação
Relatório estruturado de avaliação
ABORDAGEM
Revisão de escopo para identificar riscos aplicáveis do OWASP, descoberta automatizada, validação manual (Standard & Premium), severidade, evidências, mapeamento ao OWASP, relatório estruturado com orientações de remediação.
ESCOPO
Uma aplicação web autorizada OU API por serviço. Os testes são baseados no que se aplica à sua aplicação, não em todas as categorias do OWASP.
NÃO INCLUÍDO
Testes destrutivos, alvos não autorizados, implementação de remediações, certificações de conformidade ou retestes após remediação. A exploração é limitada à validação controlada de prova de conceito.
Não tem certeza se este serviço ou meu serviço mais amplo de Avaliação de Vulnerabilidades se encaixa melhor? Me envie uma mensagem antes de fazer o pedido.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Arslan
Penetration Tester
- A partir dePaquistão
- Membro desdeago. de 2025
- Responde em aprox.:1 hora
Idiomas
Inglês, Alemão, Espanhol
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você vai testar todas as 10 categorias do OWASP Top 10?
Somente as categorias que se aplicam à sua aplicação. Avalio sua arquitetura e funcionalidades primeiro, ao invés de testar categorias irrelevantes só para completar uma lista de verificação.
Isso é um teste de penetração completo?
Não. Este é um serviço de avaliação de segurança de aplicações web alinhado ao OWASP, com validação controlada e não destrutiva dos riscos aplicáveis. O escopo exato é definido antes do início dos testes.
Qual a diferença entre este serviço e seu gig de Avaliação de Vulnerabilidades?
Este gig é focado especificamente em aplicações web/APIs e mapeamento ao OWASP. Meu gig de Avaliação de Vulnerabilidades é mais amplo e pode cobrir aplicações web, APIs ou servidores sem a camada de mapeamento específica do OWASP.
O que você precisa de mim para começar?
Detalhes da sua aplicação/API, confirmação de que você é o proprietário ou tem autorização para testar, e uma breve descrição de suas funcionalidades e arquitetura para ajudar a determinar os riscos aplicáveis.
O teste afetará minha aplicação ao vivo?
Os testes são controlados e não destrutivos. Não realizo testes de negação de serviço ou destrutivos. Se seu ambiente for frágil, mencione quaisquer restrições de teste antes de fazer o pedido.
Você vai explorar vulnerabilidades que encontrar?
Somente quando necessário para confirmar uma descoberta por meio de validação controlada de prova de conceito. Os testes são não destrutivos e não vão além do que é necessário para verificar o problema.
Qual a diferença entre os pacotes?
Básico oferece descoberta automatizada alinhada ao OWASP e revisão de analista. Standard adiciona validação manual, severidade, evidências e remediação. Premium inclui testes mais aprofundados e uma ligação de consulta.
O que inclui uma revisão?
Uma revisão é uma clarificação ou correção do relatório entregue dentro do escopo original. Não inclui retestes após alterações na sua aplicação.
Você pode testar mais de um aplicativo?
Cada pacote cobre um escopo definido de aplicação web ou API. Aplicações ou alvos adicionais não estão incluídos automaticamente, mas podem ser discutidos e escopados separadamente.
