Eu vou executar uma varredura de superfície de ataque externa e relatar para sua empresa

Algumas informações foram traduzidas automaticamente.

Estados Unidos

Eu falo Inglês, Espanhol

Pesquisador de Segurança de Superfície de Ataque Externa

Pesquisador de segurança freelancer com 10 anos de experiência em redes empresariais, além de trabalho ativo de bug bounty no HackerOne. Descobertas confirmadas e pagas incluem uma má configuração de ...
Sobre este Serviço

explicações

  • Saiba o que um atacante vê antes da exposição se tornar um incidente. Encontre isso primeiro.


Eu realizo uma avaliação da superfície de ataque externa na presença pública da sua empresa - domínios, subdomínios, serviços expostos, APIs mal configuradas, credenciais vazadas e softwares desatualizados - e entrego um relatório em linguagem simples com as correções priorizadas.


Isso não é um PDF genérico de scanner de vulnerabilidades. Eu verifico manualmente cada descoberta antes de incluir no seu relatório, para que você não perca tempo com falsos positivos.


Por que confiar nisso: sou um pesquisador ativo de bug bounty no HackerOne com descobertas confirmadas e pagas contra grandes empresas, incluindo uma má configuração de redirecionamento OAuth na infraestrutura da Deutsche Telekom (CVSS 8.2), uma vulnerabilidade de XSS armazenado (CVSS 6.1) e uma API exposta nos sistemas da Airbus. Aplico a mesma metodologia que uso contra alvos corporativos no seu negócio.


O que você recebe:

  • Inventário completo da sua superfície de ataque externa (domínios, subdomínios, IPs, portas abertas, serviços expostos)
  • - Identificação de versões de softwares desatualizadas ou vulneráveis, painéis de administração expostos, configurações incorretas na nuvem

Servidor:

DNS

Servidor web

Sistema operacional:

Windows

Linux