Vou realizar testes de penetração em aplicações web e auditoria de segurança OWASP
Testador de Penetração de Aplicações Web e Especialista em Segurança de API
Sobre este Serviço
Você tem certeza de que sua aplicação web está totalmente segura contra ataques cibernéticos do mundo real?
Scanners automatizados deixam passar falhas críticas na lógica de negócio e controles de acesso quebrados. Com uma sólida formação em engenharia de aplicações web full-stack, realizo testes de penetração manuais aprofundados para identificar vulnerabilidades antes que atacantes mal-intencionados possam explorá-las.
O que vou testar (OWASP Top 10 & Além):
Controle de Acesso Quebrado & IDOR (BOLA)
Injeção de SQL & Injeção de Comandos
Scripting entre Sites (XSS) & CSRF
Bypass de Autenticação & Gerenciamento de Sessão
Configurações de Segurança Incorretas & Exposição de Dados Sensíveis
Erros na Lógica de Negócio & Vulnerabilidades na API REST
Entregáveis:
Relatório de Auditoria de Segurança completo em PDF
Resumo executivo para a gestão
Detalhamento técnico com passos para reprodução (PoC)
Orientações claras e amigáveis para desenvolvedores sobre remediação
Escopo & Ética:
Eu realizo apenas avaliações de segurança autorizadas. Certifique-se de que você possui ou tem autorização explícita para testar o sistema alvo.
Plataforma de teste:
Teste do site
Dispositivo:
PC
•
Celular Android
Outros serviços de QA e Revisão que eu ofereço
Perguntas frequentes
Tradução automática
O que você precisa de mim para começar os testes?
Preciso da URL alvo, escopo da avaliação e contas/credenciais de teste (se for testar funções autenticadas). Você também deve confirmar que tem permissão para autorizar o teste.
O teste de penetração vai interromper meu site ou serviços ao vivo?
Não. Realizo testes manuais seguros e controlados, sem ataques agressivos de negação de serviço (DoS), garantindo que seu ambiente de produção ou staging permaneça estável e operacional.

