Realizarei testes de penetração em aplicações web

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Urdu, Inglês

Construo apps web seguros e ferramentas de segurança, testes de AppSec, Google Cloud e AWS

Sou formado em TI, com especialização em segurança de aplicações e desenvolvimento de software seguro. Crio ferramentas de segurança personalizadas, sites e aplicativos, e depois os testo desde o come...
Sobre este Serviço

Eu ajudo empresas a encontrar e corrigir vulnerabilidades de segurança em suas aplicações web antes que os atacantes o façam.


Como engenheiro de AppSec e praticante do Purple Team, testo aplicações usando o framework OWASP Top 10, o mesmo padrão utilizado por equipes de segurança ao redor do mundo. Não apenas executo scanners automatizados e entrego um PDF genérico. Testo manualmente sua aplicação, verifico cada achado para eliminar falsos positivos e explico cada vulnerabilidade em linguagem simples, junto com a forma de corrigi-la.


O que eu testo: injeção de SQL e outras falhas de injeção, autenticação e gerenciamento de sessão quebrados, cross-site scripting (XSS), controle de acesso quebrado, configurações de segurança incorretas, exposição de dados sensíveis, vulnerabilidades de API e falhas na lógica de negócio.


O que você recebe: um relatório claro com cada achado classificado por severidade (crítico, alto, médio, baixo), prova de conceito de como foi encontrado e passos de remediação que seus desenvolvedores podem agir imediatamente.


Testo em condições isoladas e controladas, apenas com sua autorização explícita. Todos os achados são mantidos totalmente confidenciais.


Me envie uma mensagem antes de fazer o pedido se sua aplicação tiver autenticação incomum ou se você quiser um escopo personalizado.

Aplicação de teste:

Aplicação Web

Tecnologia de desenvolvimento:

HTML & CSS

JavaScript

PHP

Python

Dispositivo:

PC

Mac

Linux

Meu portfólio

Tags relacionadas