Vou realizar pentest profissional e avaliação de vulnerabilidades
Consultor de Segurança Cibernética
Sobre este Serviço
Sou um Consultor de Cibersegurança com experiência prática em testes de penetração. Possuo certificações reconhecidas pelo setor, incluindo OSCP, OSEP, BSCP e CREST CRT. (Fico feliz em fornecer verificação das certificações mencionadas)
O que ofereço:
- Testes de penetração em aplicações web (Top 10 do OWASP: SQLi, XSS, falhas de autenticação, problemas de lógica de negócio)
- Avaliações de segurança de rede (vulnerabilidades, configurações incorretas, serviços expostos)
- Relatório detalhado com passos de PoC, classificações de risco e orientações de remediação
Por que trabalhar comigo:
- Experiência real testando infraestrutura crítica de informação (CII) e ambientes empresariais
- Relatórios claros, baseados em risco, com passos de PoC reproduzíveis e orientações de remediação
- Abordagem colaborativa: trabalho com sua equipe para validar correções e retestar vulnerabilidades
Envie uma mensagem antes de pedir se quiser discutir o escopo!
Perguntas frequentes
Tradução automática
O que receberei ao final do trabalho?
Você receberá um relatório detalhado incluindo vulnerabilidades identificadas, classificações de risco, passos de PoC reproduzíveis e recomendações de remediação adaptadas ao seu ambiente.
Você oferece reteste após eu corrigir as vulnerabilidades?
Sim! Depois que você aplicar as correções com base nas recomendações do meu relatório, farei um reteste nas vulnerabilidades previamente identificadas para confirmar que foram devidamente remediadas. Isso ajuda a garantir que suas correções realmente fechem as brechas de segurança antes de considerar o serviço concluído.
Preciso fornecer alguma coisa antes de começarmos?
Sim! Para testar, preciso da(s) URL(s) alvo e detalhes do escopo (por exemplo, páginas específicas, recursos ou IPs a serem testados). Para testes autenticados, também preciso das credenciais de uma conta de teste.
Esse teste é seguro para meu ambiente de produção?
Recomendo testar em um ambiente de staging/UAT sempre que possível para evitar riscos de indisponibilidade. Se for necessário testar em produção, tomarei precauções para minimizar interrupções, mas algum risco é inerente ao teste em ambiente ao vivo.
Quais ferramentas/metodologias você usa?
Uso ferramentas padrão do setor, como Burp Suite, Nessus e o conjunto de ferramentas Kali Linux, seguindo metodologias reconhecidas (por exemplo, Guia de Testes OWASP) para garantir resultados abrangentes.
Você assina um NDA ou tem um processo formal de autorização?
Sim! Estou disposto a assinar o NDA da sua empresa, se tiver. Também exijo uma carta de autorização por escrito confirmando que você é proprietário ou tem permissão para testar os sistemas alvo antes de começar os testes.
