Eu farei uma varredura de vulnerabilidade web profissional e avaliação de segurança para seu site


Sobre este Serviço
Tradução automática
Sua website é sua identidade digital; uma única vulnerabilidade pode levar a vazamentos de dados, indisponibilidade e perda de confiança dos clientes.
Eu ofereço uma avaliação profissional de Vulnerabilidade de Web e Segurança, combinando varredura automatizada com verificação manual para descobrir vulnerabilidades reais, configurações incorretas e lacunas de segurança antes que os atacantes as encontrem.
O que você recebe:
- Varredura automatizada para SQL Injection, XSS, CSRF, LFI/RFI, plugins desatualizados e cabeçalhos de segurança ausentes
- Avaliação de vulnerabilidades: portas abertas, versões de serviços, verificação de SSL/TLS e detecção de CVE
- Verificação manual para eliminar falsos positivos
- Relatório amigável ao desenvolvedor com resultados classificados por risco (Crítico/Alto/Médio/Baixo) e orientações passo a passo para remediação
Ferramentas que uso: Burp Suite, Nuclei, Nikto, WPScan, Nmap, OWASP ZAP, Subfinder, ffuf, OpenVAS
Por que me escolher:
Abordagem profissional, testes seguros e não destrutivos, insights acionáveis, orientações claras para sua equipe de desenvolvimento e entrega rápida e confiável sempre.
Tem dúvidas? Me envie uma mensagem antes de fazer o pedido; fico feliz em discutir e definir o escopo do seu projeto juntos!
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Faisal Mahmud
CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!
- A partir deBangladesh
- Membro desdeout. de 2025
- Responde em aprox.:1 hora
Idiomas
Bengali, Inglês, Urdu
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
A varredura é segura para meu site ao vivo/produção?
Sim. Uso técnicas de testes não intrusivos e não destrutivos com varredura limitada para evitar qualquer indisponibilidade, perda de dados ou interrupção do serviço. Payloads destrutivos (por exemplo, exploits que deletam dados) nunca são executados sem seu consentimento explícito por escrito.
Você precisa de credenciais de login ou acesso de administrador?
Para uma varredura não autenticada (caixa preta), não é necessário acesso. Para uma avaliação mais profunda e precisa (varredura autenticada), fornecer uma conta de teste ou staging ajuda a encontrar vulnerabilidades escondidas atrás do login — isso é opcional e será discutido durante o escopo.
Vou receber prova de conceito (PoC) das vulnerabilidades encontradas?
Sim. Cada descoberta no relatório Padrão e Premium inclui uma PoC clara (passos ou captura de tela) para que seus desenvolvedores possam verificar e reproduzir o problema antes de corrigi-lo — nada vago ou genérico.
Quanto tempo demora a avaliação?
Básico: 2–3 dias | Padrão: 3–5 dias | Premium: 5–7 dias, dependendo do tamanho e complexidade do seu site. Aplicações maiores ou múltiplos domínios podem precisar de tempo adicional — confirmarei o prazo durante o escopo.

