Farei uma auditoria de segurança de site e fornecer um relatório de vulnerabilidades
Sobre este Serviço
O site, rede ou presença online do seu negócio está seguro? A maioria das pequenas empresas tem brechas de segurança sérias que nem sabem que existem até que seja tarde demais.
Vou realizar uma auditoria de segurança completa do seu negócio e entregar um relatório claro e profissional com soluções práticas, sem jargões técnicos, sem enrolação.
O QUE ESTÁ INCLUÍDO
Revisão de Segurança do Site
Verificação de certificado SSL/TLS
Portas abertas e serviços expostos
Vulnerabilidades em CMS (WordPress, Shopify, etc.)
Exposição de arquivos/diretórios sensíveis
Análise de cabeçalhos de segurança
Segurança de Login e Acesso
Verificação de exposição do painel de administração
Padrões fracos de autenticação
Revisão da política de senhas
Lacunas na autenticação multifator
Verificação de Conformidade e Políticas
Revisão básica de GDPR / manipulação de dados
Avaliação de backup e recuperação
Risco de softwares de terceiros
Faixa etária:
Adulto
Formação:
Ensino superior
Plataforma de teste:
Teste do site
Dispositivo:
PC
Perguntas frequentes
Tradução automática
O que vou receber quando o trabalho estiver pronto?
Você receberá um relatório profissional em PDF que inclui: um resumo executivo em português simples, uma lista de todas as descobertas classificadas por gravidade, instruções claras passo a passo para cada correção e recomendações de ferramentas quando relevante. Pedidos premium também incluem uma chamada de walkthrough em vídeo.
Preciso te dar acesso de admin ao meu site?
Para o pacote Básico, não é necessário acesso de administrador, trabalho com informações acessíveis publicamente. Para o Padrão e Premium, acesso somente leitura ao seu CMS permite uma análise mais profunda de versões de plugins, funções de usuário e configurações. Você pode revogar o acesso imediatamente após a entrega.
Que tipos de sites ou negócios você audita?
Trabalho com: sites de pequenas empresas (WordPress, Shopify, WIX, HTML personalizado), startups pré-lançamento ou pré-funding, negócios de serviços como clínicas, escritórios de contabilidade e escritórios de advocacia, e lojas de e-commerce. Se não tiver certeza se sua configuração está coberta, envie uma mensagem antes de pedir e eu confirmarei.
Você pode auditar um site que não é seu?
Não. Eu só audito sites e sistemas que você possui ou para os quais tem permissão explícita por escrito para testar. Isso é uma exigência legal e ética. Se estiver auditando o sistema de um cliente em nome dele, compartilhe a autorização por escrito antes de começarmos.
Isso vai afetar meu site ou causar alguma indisponibilidade?
Não. Minha auditoria de segurança é totalmente não invasiva. Eu apenas observo, reviso e analiso, não faço varreduras agressivas, injecção de código ou alterações nos seus sistemas. Seu site continuará totalmente operacional durante todo o processo. Para varreduras ativas, sempre confirmo com você primeiro.
Os detalhes do meu site e as descobertas serão mantidos confidenciais?
Sim. Tudo que você compartilhar, como URL, credenciais e as descobertas no relatório, é tratado como estritamente confidencial. Não compartilho, publico ou faço referência a detalhes do cliente sem permissão por escrito. Se precisar de um NDA formal antes de começar, fico feliz em assinar.
Quais são suas qualificações?
Tenho a certificação eJPT (eLearnSecurity Junior Penetration Tester) e experiência prática em conduzir testes de penetração com relatórios profissionais. Mantenho-me atualizado com os padrões OWASP e melhores práticas do setor. Relatórios de amostra estão disponíveis mediante solicitação.

