Eu farei testes de penetração em aplicações web e relatório VAPT
Testador de Penetração certificado pelo CEH, Especialista em VAPT de aplicações web
Sobre este Serviço
Sua website ou aplicação web está realmente segura ou só acha que está?
Sou um Testador de Penetração certificado pelo CEH com experiência prática em entregas reais de VAPT para aplicações web e redes de clientes. Não apenas uso scanners automatizados, faço testes manuais, valido e exploro vulnerabilidades do jeito que um atacante de verdade faria, e depois documento tudo de forma clara para você saber exatamente o que está em risco e como corrigir.
O que você recebe:
- Testes de vulnerabilidades manuais + assistidos por ferramentas (OWASP Top 10, SQL Injection, XSS, IDOR, Bypass de autenticação e mais)
- Achados classificados pelo CVSS para você entender a severidade real
- Evidências de prova de conceito para cada achado
- Passos de remediação claros e acionáveis, não apenas uma lista de problemas
- Testes alinhados com os padrões OWASP WSTG, PTES e NIST SP 800-115
Seja você uma startup protegendo seu primeiro produto ou uma empresa se preparando para conformidade, vou te ajudar a encontrar as falhas antes que alguém mais descubra.
Me envie uma mensagem antes de fazer o pedido se quiser discutir o escopo, cada aplicação é diferente e quero garantir que o pacote atenda às suas necessidades reais.
Meu portfólio
Perguntas frequentes
Tradução automática
Você também testa aplicativos móveis ou só aplicações web?
Meu foco principal é VAPT de aplicações web e redes. Se seu projeto envolve um aplicativo móvel, envie uma mensagem primeiro para discutirmos o escopo, quero ser transparente sobre o que se encaixa na minha expertise antes de você fazer o pedido.
Você fornecerá um relatório escrito ou apenas resultados verbais?
Você receberá um relatório detalhado, profissional, por escrito, com achados classificados pelo CVSS, evidências de PoC e passos de remediação claros para cada vulnerabilidade, pronto para compartilhar internamente ou com sua equipe de desenvolvimento.
E se vulnerabilidades forem encontradas após a entrega? Você oferece reteste?
Sim. O pacote Premium inclui um reteste de acompanhamento após você aplicar as correções, para confirmar que as vulnerabilidades foram resolvidas corretamente. Para outros pacotes, o reteste pode ser agendado separadamente.

