Eu farei um teste de penetração de segurança de aplicação web


Sobre este Serviço
Tradução automática
Está preocupado que seu site ou aplicação web tenha vulnerabilidades de segurança que você não conhece? Eu realizo testes manuais e assistidos por ferramentas para encontrar fraquezas reais e exploráveis antes que atacantes o façam, não apenas uma varredura automatizada.
O que eu verifico:
- Vulnerabilidades do OWASP Top 10 (SQLi, XSS, CSRF, autenticação quebrada, etc.)
- Falhas na autenticação e gerenciamento de sessões
- Problemas de segurança na API
- Validação de entrada e pontos de injeção
- Configurações incorretas e divulgação de informações
O que você recebe:
- Um relatório PDF claro: vulnerabilidade encontrada, nível de risco (Crítico/Alto/Médio/Baixo), prova de conceito e passos para remediação
- Relatórios sem jargões, para que tanto desenvolvedores quanto stakeholders não técnicos entendam o risco
- Confidencialidade garantida (NDA disponível mediante solicitação)
Por que me escolher: Completei o caminho de Web Penetration Tester do Hack The Box e estou finalizando o caminho de General Penetration Tester, com experiência prática em segurança ofensiva, atualmente atuando como TA de cibersegurança.
Me envie uma mensagem antes de pedir se seu alvo possui WAF/paredes de autenticação, assim posso definir o escopo corretamente.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Deghidy
Cyber Security Engineer
- A partir deEgito
- Membro desdeset. de 2024
Idiomas
Árabe, Inglês, Alemão
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa acessar meu site?
Não é necessário acesso de administrador na maioria dos testes — eu faço os testes de fora, como um atacante real faria. Se você quiser testes mais profundos (como verificar áreas logadas), posso pedir uma conta de teste com permissões limitadas.
E se você não encontrar nada?
Você ainda receberá um relatório completo confirmando o que foi testado e que nenhuma vulnerabilidade foi encontrada nesse escopo — útil para conformidade, tranquilidade ou para mostrar aos clientes/investidores que sua aplicação foi auditada.
Isso é legal/seguro para meu site ao vivo?
Sim, desde que você seja o proprietário do site ou tenha autorização escrita para testá-lo (vou pedir para você confirmar isso antes de começar). Os testes são feitos com cuidado para evitar interrupções, mas para sites de produção com alto tráfego, recomendo testar em um ambiente de staging, se disponível.

