Eu farei um pentest na sua aplicação web

J
jacob_buczak
J
jacob_buczak
Jacob B
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Você está procurando um teste de penetração sério, não uma varredura automatizada?

Sou um ex-consultor de cibersegurança da EY com experiência prática realizando testes de penetração em ambientes corporativos.

Vou realizar um teste de penetração manual e completo na sua aplicação web ou API, inspirado pelo Guia de Testes OWASP e pelo fluxo de trabalho usado pelas grandes consultorias.


O que você recebe:

Descoberta manual de vulnerabilidades (não apenas ferramentas automatizadas)

Testes alinhados com OWASP Top 10, Guia de Testes de Segurança Web OWASP e melhores práticas do setor

Um relatório claro e profissional com:

  •  Resumo executivo
  •  Achados técnicos com severidade
  •  Passos para reprodução
  •  Provas de conceito
  •  Orientações para remediação
  • Reteste após correções (dependendo do pacote)
  • Confidencialidade de 100% e NDA mediante solicitação

Cobertura do teste inclui

  • Falhas de autenticação e autorização
  • Vulnerabilidades na lógica de negócio
  • Injeções (SQLi, NoSQLi, Injeção de comandos, etc.)
  • Segurança de API (REST, GraphQL)
  • Controle de acesso (IDOR, controle de acesso quebrado)
  • Falhas no upload de arquivos
  • Problemas na gestão de sessões
  • Fraquezas na configuração do servidor
  • Exposição de dados sensíveis
  • Vulnerabilidades no lado do cliente (XSS, CSRF, etc.)
  • Entre muitas outras, com limite de palavras
Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Jacob B

Jacob B
  • A partir dePolônia
  • Membro desdenov. de 2025
  • Responde em aprox.:2 horas
  • Idiomas

    Polonês, Inglês
I'm an ex-EY cybersecurity consultant and penetration tester. I found CVE 2025-20120 in Cisco Prime Infrastructure and EPNM products. I used to work in both offensive and defensive security for EY's clients including a Fortune 500 Europe company, including providing original OSINT research during major ransomware incident by a previously undocumented group. During my work as a pentester I found numerous vulnerabilities in applications used in government, finance, law, accounting and big corporate sectors. I have also implemented essential cybersecurity measures like backups, EDR and SIEM

Tradução automática