Vou realizar avaliação manual de segurança de aplicação e API

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Hindi, Inglês

Consultor sênior em Segurança de Aplicações e Testes de Penetração

Profissional de Segurança de Aplicações & Testes de Penetração, especializado em Web, API, Mobile, Cloud e Revisão de Código Seguro. Ajudo startups, empresas SaaS e equipes corporativas a identificar ...
Sobre este Serviço

Teste de Penetração Profissional de Aplicações Web e API focado em riscos reais e exploráveis, não apenas em resultados de scanners automatizados.


O teste cobre segurança de autenticação e sessão, autorização e IDOR, falhas de injeção, XSS, SSRF, problemas na upload de arquivos, vulnerabilidades na API, configurações de segurança incorretas e vulnerabilidades na lógica de negócio que os scanners não detectam.


Cada achado é validado manualmente, classificado por severidade com CVSS e apoiado por evidências e passos para reprodução.


Certificações:

  • OSCP Profissional de Segurança Ofensiva Certificado
  • OSWE Especialista em Segurança Web Ofensiva
  • eWPTXv2 Testador de Penetração em Aplicações Web Extremo
  • CRTP Profissional Certificado em Red Team
  • RTO Operador de Red Team


Você receberá:

  • Resumo executivo
  • Escopo e metodologia
  • Achados detalhados com classificação de severidade
  • Evidências técnicas e passos para reprodução
  • Orientações para remediação
  • Reteste, se incluído no seu pacote


Envie uma mensagem antes de fazer o pedido se seu escopo incluir mais de uma aplicação, muitos endpoints de API, múltiplos papéis de usuário, infraestrutura na nuvem, código fonte ou fluxos de trabalho de negócio complexos. Eu enviarei uma oferta personalizada.

Meu portfólio