Vou testar a segurança e proteger seus serviços
Operador sênior de Red Team e pentester
Verificado pelo Fiverr Pro
Eric L foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
Eu invado organizações para viver, para que atacantes reais não consigam.
Com mais de 6 anos em segurança ofensiva, lidero ações de red team que vão além do pentest de checklist. Eu simulo toda a cadeia de ataque: de OSINT e phishing até invasão física de edifícios e comprometimento do Active Directory. Meu trabalho é pensar e agir como um ator de ameaça avançada, e depois transformar essas descobertas em melhorias de defesa acionáveis.
O que eu trago para a mesa:
Especialização profunda em testes de segurança de web, API, mobile (Android & iOS) e LLM
Operações completas de Red Team e Purple Team em ambientes financeiros, empresariais e de infraestrutura crítica
Design e execução de campanhas de phishing com técnicas realistas de adversário
Especialidade:
Auditoria
•
Conscientização
•
Proteção de Dados
Perguntas frequentes
Tradução automática
Isso inclui testes de penetração ou invasão de sistemas?
Sim. Todos os pacotes incluem pentest profissional. A diferença está no escopo e na profundidade da análise. Todos os testes são éticos, autorizados e não destrutivos, focados em identificar e validar vulnerabilidades de segurança.
Você precisa de acesso aos nossos sistemas internos?
Depende do escopo. Aplicações públicas de web ou mobile não requerem acesso interno. Sistemas ou redes internos podem precisar de acesso limitado e autorizado para uma avaliação adequada. Todo acesso é tratado de forma segura e usado estritamente para fins de teste.
Quais metodologias você usa?
Eu uso uma combinação de metodologias de pentest padrão da indústria, incluindo OWASP WSTG, OSSTMM e PTES. Esses frameworks oferecem uma abordagem estruturada e comprovada para identificar e validar vulnerabilidades de segurança em aplicações web, aplicações mobile, redes e sistemas.
Para quem esse serviço é mais indicado?
Este serviço é ideal para empresas, desenvolvedores e organizações que precisam entender e melhorar a segurança de seus sistemas. É especialmente indicado para proprietários de sites, startups, plataformas SaaS e empresas que lidam com dados sensíveis.
Como meus dados e informações são tratados durante o teste?
Todos os dados são tratados com confidencialidade rigorosa e em conformidade com os princípios de proteção de dados aplicáveis, incluindo GDPR quando relevante. O acesso é usado apenas para a avaliação de segurança autorizada, e nenhum dado é armazenado, compartilhado ou processado além do estritamente necessário para o teste.
Receberei um relatório escrito?
Sim. Você receberá um relatório escrito após a avaliação, incluindo um resumo executivo e um relatório técnico detalhado. O relatório executivo fornece uma visão geral dos riscos e principais descobertas, enquanto o relatório técnico inclui análise aprofundada, evidências e passos de remediação.

