Realizarei testes de penetração em aplicações web
Construo apps web seguros e ferramentas de segurança, testes de AppSec, Google Cloud e AWS
Sobre este Serviço
Eu ajudo empresas a encontrar e corrigir vulnerabilidades de segurança em suas aplicações web antes que os atacantes o façam.
Como engenheiro de AppSec e praticante do Purple Team, testo aplicações usando o framework OWASP Top 10, o mesmo padrão utilizado por equipes de segurança ao redor do mundo. Não apenas executo scanners automatizados e entrego um PDF genérico. Testo manualmente sua aplicação, verifico cada achado para eliminar falsos positivos e explico cada vulnerabilidade em linguagem simples, junto com a forma de corrigi-la.
O que eu testo: injeção de SQL e outras falhas de injeção, autenticação e gerenciamento de sessão quebrados, cross-site scripting (XSS), controle de acesso quebrado, configurações de segurança incorretas, exposição de dados sensíveis, vulnerabilidades de API e falhas na lógica de negócio.
O que você recebe: um relatório claro com cada achado classificado por severidade (crítico, alto, médio, baixo), prova de conceito de como foi encontrado e passos de remediação que seus desenvolvedores podem agir imediatamente.
Testo em condições isoladas e controladas, apenas com sua autorização explícita. Todos os achados são mantidos totalmente confidenciais.
Me envie uma mensagem antes de fazer o pedido se sua aplicação tiver autenticação incomum ou se você quiser um escopo personalizado.
Aplicação de teste:
Aplicação Web
Dispositivo:
PC
•
Mac
•
Linux
Meu portfólio
Perguntas frequentes
Tradução automática
Pergunta 1: Isso vai afetar meu site ao vivo ou causar indisponibilidade?
Testo com cuidado para evitar interrupções, mas para sites de produção, recomendo testar durante horários de menor tráfego ou em um ambiente de staging, se disponível. Discutirei isso com você antes de começar.
Pergunta 2: Você precisa de credenciais de login?
Para testes autenticados, que encontram mais vulnerabilidades, sim, precisarei de credenciais de conta de teste. Testes não autenticados também estão disponíveis, mas encontram menos problemas.
Pergunta 3: E se você encontrar uma vulnerabilidade crítica?
Eu te aviso imediatamente, não espero até o relatório final, para que você possa começar a corrigir na hora.
Pergunta 4: Você fornece um formulário de autorização por escrito?
Sim, posso fornecer um documento simples de autorização para você assinar antes de começar o teste. Isso protege ambos.
Pergunta 5: Você pode fazer um reteste depois que eu corrigir os problemas?
Sim, o pacote Premium inclui reteste, e outros pacotes podem adicioná-lo como complemento.

