Eu farei um teste de penetração em aplicação web e auditoria de segurança OWASP top 10

Algumas informações foram traduzidas automaticamente.

México

Eu falo Espanhol, Inglês

Analista de cibersegurança e Testador de Penetração Certificado

Sou um Testador de Penetração Certificado eJPTv2, especializado em segurança de infraestrutura, auditoria de rede e avaliações de vulnerabilidade. Meu objetivo é ajudar pequenas e médias empresas a pr...
Sobre este Serviço

Precisa garantir que sua aplicação web, plataforma ou API esteja à prova de falhas?


Sou um Analista de Cibersegurança Certificado (eJPTv2) especializado em segurança ofensiva web. Realizarei um teste de penetração manual e automatizado rigoroso na sua aplicação web seguindo o framework OWASP Top 10 para identificar falhas críticas antes que os atacantes o façam.


️ O que eu cubro:

  • Controle de Acesso Quebrado: Bypass de funções e escalonamento de privilégios.
  • Falhas Criptográficas: SSL/TLS fraco e exposição de dados sensíveis.
  • Injeções: SQLi, Injeção de comandos e XSS.
  • Falhas na Lógica de Negócio: Contornar fluxos de trabalho multi-etapas e processos de pagamento.
  • Configurações de Segurança Incorretas: Credenciais padrão e painéis expostos.
  • Componentes Vulneráveis: Bibliotecas e frameworks desatualizados.


Entregáveis:

Relatório completo de Avaliação de Segurança em PDF incluindo:

  1. Resumo Executivo: Visão geral para a gestão.
  2. Constatações Técnicas: Vulnerabilidades categorizadas por severidade.
  3. Prova de Conceito (PoC): Evidências reproduzíveis passo a passo e capturas de tela.
  4. Remediação: Recomendações acionáveis de código para corrigir as falhas.


Por favor, entre em contato antes de fazer o pedido para discutir seu escopo. Vamos proteger sua plataforma!