Vou realizar testes de penetração em aplicações web e auditoria de segurança OWASP

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Gujarati, Hindi, Inglês

Testador de Penetração de Aplicações Web e Especialista em Segurança de API

Desenvolvedor full-stack que virou Pesquisador de Segurança, especializado em Testes de Penetração de Aplicações Web e Segurança de API. Realizo avaliações de segurança manuais minuciosas para descob...
Sobre este Serviço

Você tem certeza de que sua aplicação web está totalmente segura contra ataques cibernéticos do mundo real?


Scanners automatizados deixam passar falhas críticas na lógica de negócio e controles de acesso quebrados. Com uma sólida formação em engenharia de aplicações web full-stack, realizo testes de penetração manuais aprofundados para identificar vulnerabilidades antes que atacantes mal-intencionados possam explorá-las.


O que vou testar (OWASP Top 10 & Além):

Controle de Acesso Quebrado & IDOR (BOLA)

Injeção de SQL & Injeção de Comandos

Scripting entre Sites (XSS) & CSRF

Bypass de Autenticação & Gerenciamento de Sessão

Configurações de Segurança Incorretas & Exposição de Dados Sensíveis

Erros na Lógica de Negócio & Vulnerabilidades na API REST


Entregáveis:

Relatório de Auditoria de Segurança completo em PDF

Resumo executivo para a gestão

Detalhamento técnico com passos para reprodução (PoC)

Orientações claras e amigáveis para desenvolvedores sobre remediação


Escopo & Ética:

Eu realizo apenas avaliações de segurança autorizadas. Certifique-se de que você possui ou tem autorização explícita para testar o sistema alvo.

Plataforma de teste:

Teste do site

Dispositivo:

PC

•

Celular Android

Outros serviços de QA e Revisão que eu ofereço