Vou realizar uma auditoria de segurança de site com base nas 10 principais vulnerabilidades do OWASP
Desenvolvedor full stack de web e mobile
Sobre este Serviço
Seu site está vulnerável aos ataques web mais comuns? Eu farei uma auditoria no seu site contra as Top 10 do OWASP, a lista padrão da indústria com os riscos de segurança mais críticos para aplicações web.
O que vou testar:
A01 Controle de Acesso Quebrado
A02 Falhas Criptográficas
A03 Injeção (SQL Injection, XSS, Injeção de Comandos)
A04 Design Inseguro
A05 Configuração de Segurança Incorreta
A06 Componentes Vulneráveis e Desatualizados
A07 Falhas de Identificação e Autenticação
A08 Falhas na Integridade de Software e Dados
A09 Falhas no Registro e Monitoramento de Segurança
A10 Request Forgery no Lado do Servidor (SSRF)
O que você receberá:
Relatório completo de auditoria das Top 10 do OWASP
Vulnerabilidades confirmadas com screenshots como evidência
Avaliação de severidade para cada problema
Passos claros de remediação que você ou seu desenvolvedor podem seguir
Tenho experiência prática com Burp Suite, DVWA, SQL injection, XSS e metodologia de testes do OWASP a partir de testes de penetração reais.
Nota: Os testes são realizados apenas em sistemas que você possui ou para os quais tem autorização explícita por escrito para testar. Por favor, confirme isso antes de fazer o pedido.
Envie uma mensagem primeiro para confirmar que seu site está dentro do escopo antes de fazer o pedido.
