Vou fazer testes de penetração em web app e API com um relatório de VAPT

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Urdu, Inglês

24 pedidos finalizados

PNPT Testador de Penetração, Segurança de Web, API e Active Directory

Eu sou Khubab, um testador de penetração certificado pela PNPT e engenheiro de VAPT. Ajudo empresas a identificar e corrigir vulnerabilidades de segurança antes que atacantes as explorem. O que eu of...
Sobre este Serviço

Preocupado que sua aplicação web ou API tenha brechas de segurança que atacantes possam explorar? Eu testo do jeito que um verdadeiro atacante faria e entrego um relatório claro e acionável.


Sou um engenheiro de VAPT praticante e instrutor de cibersegurança, certificado em PNPT e PJPT.


O QUE EU TESTO:

  • Top 10 da OWASP: injection, controle de acesso quebrado, XSS, SSRF
  • Falhas de autenticação, sessões e IDOR
  • Segurança de API REST e GraphQL
  • Falhas na lógica de negócio que scanners não detectam
  • Configurações incorretas e dados expostos

O QUE VOCÊ RECEBE:

  • Achados validados manualmente, sem ruído de scanner
  • Prova de conceito e pontuação CVSS para cada problema
  • Remediação passo a passo para seus desenvolvedores
  • Resumo executivo e reteste grátis (Premium)

COMO FUNCIONA:

  1. Confirmamos o escopo e a autorização por escrito
  2. Mapeio o app e testo manualmente (OWASP WSTG)
  3. Você recebe o relatório, seguido de um reteste para confirmar as correções

Veja o relatório de exemplo na galeria para conferir a qualidade antes de fazer seu pedido.


O teste é não destrutivo e realizado apenas em ativos que você possui ou está autorizado a testar. Me envie uma mensagem primeiro para confirmarmos o escopo e o prazo.

Aplicação de teste:

Aplicação Web

Tecnologia de desenvolvimento:

JavaScript

•

Node.js

•

PHP

•

Python

•

React

Dispositivo:

PC

•

Linux