Eu farei uma auditoria de segurança de aplicativo web e teste de penetração
Sobre este Serviço
Seu site está realmente seguro? Vamos descobrir antes que hackers façam isso.
Sou pesquisador de cibersegurança com experiência prática em segurança de aplicações web, tendo testado e reportado vulnerabilidades em vários programas de bug bounty.
O que eu testo:
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, RCE, CSRF...)
- Falhas de autenticação e autorização
- Segurança de API e controle de acesso quebrado
- Vulnerabilidades na lógica de negócios
- Exposição de dados sensíveis
- etc.....
O que você recebe:
- Relatório profissional em PDF
- Classificação de severidade CVSS para cada achado
- Passos claros para remediação
- PoC (prova de conceito) para cada vulnerabilidade
️ Eu só testo sistemas que você possui ou para os quais tem autorização escrita.
Por favor, envie uma mensagem antes de fazer o pedido para confirmar o escopo.
Vamos proteger seu app antes que alguém mais encontre os bugs. ️
Perguntas frequentes
Tradução automática
Você precisa de acesso ao meu código fonte?
Nem sempre. Posso fazer testes black-box apenas com uma URL. Código fonte ajuda para análises mais profundas.
Isso é legal?
Sim. Testo apenas sistemas com autorização escrita do proprietário. Você deve confirmar o escopo antes de eu começar.
E se eu tiver várias URLs ou subdomínios?
Entre em contato antes de fazer o pedido para que possamos concordar com o pacote certo para seu escopo.
Você irá corrigir as vulnerabilidades?
Forneço recomendações detalhadas de correção. Trabalho de desenvolvimento é um serviço separado — envie uma mensagem.
