Vou fazer um pentest no seu site com um relatório profissional de penetração
Consultor de segurança na Big Four, testador de penetração, 6 CVEs
Nível 2
Atendeu a critérios de alto desempenho e tem um histórico comprovado de atendimento às expectativas dos clientes.
Sobre este Serviço
Sua aplicação web está segura ou ainda não foi hackeada? Avaliação manual de vulnerabilidades e testes de penetração (VAPT) para startups e pequenas empresas, não um scanner automatizado.
O QUE ESTÁ INCLUÍDO
Top 10 da OWASP e Top 25 da SANS/CWE, testados manualmente: autenticação, controle de acesso (IDOR), injeção, SSRF, uploads, configurações incorretas
Testes de lógica de negócio feitos sob medida para seu tipo de negócio (SaaS, fintech, e-commerce, saúde) a partir de mais de 100 projetos
Cada achado verificado: sem falsos positivos
Resumo executivo + relatório técnico: severidade CVSS, passos para reproduzir, screenshots, correções
Acesso ao portal do cliente ao vivo: visualize os achados instantaneamente, convide desenvolvedores e atribua correções, solicite retestes e baixe relatórios em vários formatos tudo em um só lugar.
POR QUE ESCOLHER ME
Consultor de segurança em uma das Big Four, testando bancos e operadoras de telecomunicações
Mais de 500 vulnerabilidades críticas encontradas em mais de 100 aplicações, seis CVEs
Histórico de entrega 100% pontual
COMO FUNCIONAMOS
1. Compartilhe sua URL, escopo e contas de teste (você deve ser o proprietário do app)
2. Confirmo o escopo e começo em até 24 horas; notificações instantâneas por email para achados críticos
3. Relatório no prazo: linguagem simples e detalhes para desenvolvedores
4. Você corrige, eu faço reteste grátis
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa do meu código-fonte ou credenciais?
Sem código-fonte para teste black-box. Para os planos Standard e Premium, crie uma conta de teste por papel que deseja testar. Credenciais são compartilhadas apenas na página de pedido e excluídas após a entrega. NDA sob solicitação.
Este é um scanner automatizado ou um teste manual?
Ambos, mas o valor é manual. Ferramentas cobrem o básico; a maior parte do meu tempo é dedicada a autenticação, controle de acesso e lógica de negócio manualmente, e cada achado é verificado antes de entrar no relatório.
O que o relatório contém?
Resumo executivo, escopo e metodologia, uma tabela de achados por severidade CVSS, e para cada achado: descrição, impacto, passos para reproduzir com screenshots ou solicitações, e uma correção específica. Disponível white-label.
Posso ver um exemplo de relatório?
Sim. Uma amostra redigida está anexada a este serviço como PDF. Me envie uma mensagem se desejar uma amostra para uma tecnologia específica.
O teste vai afetar meu site ao vivo?
Os testes são não destrutivos: sem negação de serviço, sem exclusão de dados, sem spam para usuários reais. Recomendo ambiente de staging quando disponível; em produção, mantenho o scanner automatizado leve.
Você faz reteste após corrigirmos os problemas?
Os planos Standard e Premium incluem um reteste de todos os achados dentro de 30 dias após a entrega, com um relatório atualizado que você pode compartilhar com clientes ou auditores. O plano Basic pode adicionar um reteste como extra.
Qual é a diferença entre uma avaliação de vulnerabilidades e um teste de penetração?
Uma avaliação de vulnerabilidade identifica e lista fraquezas, principalmente com ferramentas. Um teste de penetração demonstra quais podem ser exploradas por um atacante e até onde eles conseguem chegar. Aqui você tem ambos: cada achado é verificado e explorado com segurança, depois classificado.
Você pode testar um site que não é meu?
Somente com autorização por escrito do proprietário, confirmada nos requisitos do pedido. Sem ela, o pedido é cancelado, sem exceções.
Por que você é mais caro que os gigs de US$20?
Esses gigs entregam uma exportação de scanner. Este teste é feito por um consultor que trabalha com bancos e operadoras de telecomunicações, e o relatório é do mesmo padrão que esses clientes recebem.
O que é Vexil (Client Portal)?
Vexil é meu portal privado para clientes. Com os planos Standard ou Premium, você recebe um login: cada vulnerabilidade que confirmo aparece lá no mesmo dia com prova e correção, seu desenvolvedor marca como resolvida e pede reteste, e você baixa o relatório em PDF, Word ou Excel. O PDF também é entregue aqui.

