Eu realizarei testes de penetração na nuvem e varredura de vulnerabilidades
Verificado pelo Fiverr Pro
Pierre Camino foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Computação em nuvem
Desenvolvimento de IA
Segurança Cibernética
Sobre este Serviço
Vetted Pro
Saiba exatamente como hackers podem invadir seu site, API ou infraestrutura na nuvem com scanners de nível empresarial e exploração manual aprofundada para expor fraquezas antes que os atacantes façam.
️ Os testes incluem:
- Injeção de SQL (SQLi)
- Cross-Site Scripting (XSS)
- Injeção de comandos do sistema operacional
- Inclusão de arquivo local/remoto (LFI/RFI)
- Falsificação de requisição do lado do servidor (SSRF)
- Falsificação de requisição entre sites (CSRF)
- Autenticação quebrada / Fixação de sessão
- IDOR (Referência direta insegura a objetos)
- Deserialização insegura
- Fraquezas em JWT e cookies
- Redirecionamentos abertos
- Poluição de protótipo
- Execução remota de código (Log4j, ViewState, injeção de template)
- Falsificação de requisições HTTP
- Travessia de diretórios
- Injeção NoSQL
- Configurações incorretas de CORS
- Painéis de administração/login expostos, arquivos de backup
- Bibliotecas JavaScript desatualizadas
- Cabeçalhos HTTP, cookies e TLS mal configurados
- Divulgação de informações
- Fuzzing de GraphQL/OpenAPI
- Análise de security.txt, robots.txt
Você receberá 2 relatórios em PDF (Técnico e Executivo) com pontuação CVSS, screenshots de POCs e recomendações de correção
Me envie uma mensagem para um orçamento personalizado para proteger seu app!
Meu portfólio
Outros serviços de Segurança Cibernética que eu ofereço
Perguntas frequentes
Tradução automática
O teste é seguro para meu ambiente de produção?
Sim, realizo todas as verificações e testes de maneira não intrusiva para garantir que não haja interrupções em seus sistemas.
O que o relatório final incluirá?
O relatório inclui vulnerabilidades identificadas, evidências de exploração, priorização de riscos e recomendações detalhadas para correção.
Preciso fornecer acesso ao meu ambiente de nuvem?
Sim, exigirei acesso somente leitura, chaves de acesso e os IPs dos ativos para escanear e realizar testes de penetração com segurança.
O que acontece depois que recebo o relatório?
BÁSICO: PDF com pontuações CVSS e correções. PADRÃO / PREMIUM: relatórios técnico + executivo e reteste ilimitado grátis dentro de 30 dias para verificar as correções. O premium também inclui uma chamada ao vivo de 30 minutos para remediação. Sem taxas extras — sua vitória em segurança também é minha.
Qual metodologia vocês seguem?
Uma combinação do OWASP Testing Guide + NIST SP-800-115. A enumeração automatizada mapeia a superfície de ataque, depois eu aprofundo manualmente para descobrir falhas de lógica e transformar descobertas críticas em armas. Cada passo é registrado para total rastreabilidade no relatório.
1 avaliações deste Serviço
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
E e_wise

Holanda
This company is a company you need to choose for performing a robust security test.
US$ 1.000-US$ 1.500
Preço
2 semanas
Tempo
Útil?
1 avaliações deste Serviço
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
E e_wise

Holanda
This company is a company you need to choose for performing a robust security test.
US$ 1.000-US$ 1.500
Preço
2 semanas
Tempo
Útil?

