Farei o teste de penetração do seu site e aplicação web com um relatório completo

Algumas informações foram traduzidas automaticamente.

Grécia

Eu falo Ucraniano, Russo, Inglês

Desenvolvedor Full Stack e Engenheiro de Segurança

Eu crio produtos e depois tento quebrá-los. Essa combinação é o motivo de os clientes continuarem comigo após o lançamento. Anos de software de produção: React e Vue no front, Python e Node no backen...
Sobre este Serviço

Você precisa de uma avaliação de segurança externa e de um relatório que possa entregar a um cliente, investidor ou auditor.


O QUE EU TESTO

 - OWASP Top 10, testado manualmente e não apenas por scanner

 - Autenticação, sessões, redefinição de senha e as formas de contorná-las

 - Controle de acesso: se o usuário A consegue acessar os dados do usuário B mudando um número

 - Lógica de negócios: sequências de ações legítimas que produzem um resultado ilegítimo

 - APIs, incluindo os endpoints que sua interface nunca chama

 - Configuração de segurança do site: cabeçalhos, cookies, transporte, serviços expostos


O QUE VOCÊ RECEBE

Um relatório em duas camadas. Um resumo executivo que uma pessoa não técnica pode agir, e uma seção técnica com passos de reprodução, evidências e uma solução concreta para cada achado. Os achados são classificados pelo risco real para seu negócio, não pela severidade do scanner.


REGRAS QUE SIGO

Autorização escrita do proprietário do sistema antes de começar. Escopo acordado e janela de teste combinada. Nenhum dado de produção será tocado, sem testes destrutivos, sem negação de serviço. Se você não puder autorizar o alvo, não posso aceitar o trabalho.


Envie uma mensagem com o alvo e seu cronograma, e eu te direi o que é realista.


Aplicação de teste:

Aplicação Web

Tecnologia de desenvolvimento:

JavaScript

•

NoSQL

•

Python

•

SQL

Dispositivo:

PC

•

Mac

•

Linux

•

iPhone

•

Celular Android

Meu portfólio