Vou revisar sua aplicação web para problemas de segurança e usabilidade
Diretor, Segurança Ofensiva
Sobre este Serviço
Realizarei um teste de penetração profissional na sua aplicação web para identificar vulnerabilidades de segurança, configurações incorretas, problemas de autenticação e controle de acesso, dados sensíveis expostos, problemas de validação de entrada e riscos comuns relacionados ao OWASP.
Este serviço é voltado para empresas que desejam uma avaliação clara e prática de sua aplicação web antes que vulnerabilidades se tornem riscos operacionais, de reputação ou de conformidade.
A revisão pode incluir testes de segurança de páginas-chave, fluxos de usuário, áreas de login, formulários, gerenciamento de sessões, controles de acesso, problemas de configuração visíveis e funcionalidades relacionadas a API quando incluídas no escopo.
Você receberá um relatório estruturado com descobertas priorizadas, orientações de severidade, evidências quando aplicável, impacto no negócio e recomendações práticas de remediação. Os pacotes Padrão e Premium incluem um reteste dentro de 30 dias, limitado às descobertas e escopo originais.
Os testes são realizados apenas em sistemas que você possui ou para os quais tem autorização para avaliar.
Aplicação de teste:
Aplicação Web
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
•
iPad
Perguntas frequentes
Tradução automática
O que você precisa de mim para começar a análise?
Preciso da URL de destino, uma descrição breve da aplicação, quaisquer credenciais de teste se login for necessário e confirmação de que você está autorizado a solicitar esta revisão.
Isso é um teste de penetração completo?
Este serviço oferece uma revisão de aplicação web com foco em segurança dentro do escopo do pacote selecionado. Não é um teste de penetração completo de empresa, a menos que seja acordado separadamente por meio de uma oferta personalizada com escopo definido.
Você fornece um relatório?
Sim. Cada pacote inclui um relatório resumido com observações priorizadas, evidências quando aplicável, orientações de severidade, impacto no negócio e recomendações práticas de remediação.
Você pode testar aplicações que requerem login?
Sim, se você fornecer credenciais de teste autorizadas. Não testo sistemas sem autorização clara do proprietário ou representante autorizado.
O que inclui uma revisão?
Revisões se aplicam a esclarecimentos do relatório, ajustes de formatação ou explicação das descobertas. Não ampliam o escopo original. Retestes estão incluídos apenas quando listados no pacote selecionado ou acordados por meio de uma oferta personalizada.
Você oferece suporte para remediação?
Posso fornecer orientações de remediação e explicar as descobertas. Remediação prática, mudanças no código ou retestes podem ser feitos por meio de uma oferta personalizada separada, se necessário.

