Vou realizar um teste de penetração em aplicativo web
Pentester, Pesquisador de Segurança Offensive
Sobre este Serviço
Realize um teste de penetração manual, de verdade, no seu site, e não apenas uma varredura automatizada. Testo a segurança de login, XSS, IDOR e mais, e entrego um relatório claro com soluções práticas.
Meu portfólio
Perguntas frequentes
Tradução automática
O que você precisa de mim antes do teste?
Por favor, forneça a URL alvo, o escopo do teste, quaisquer credenciais necessárias (se aplicável) e uma autorização por escrito para realizar a avaliação de segurança. Eu só testo sistemas que você possui ou para os quais tem autorização para testar.
Que tipos de vulnerabilidades você testa?
Realizo testes manuais e automatizados com base nas melhores práticas do setor, incluindo o OWASP Web Security Testing Guide e o OWASP Top 10. Problemas comuns incluem SQL Injection, Cross-Site Scripting (XSS), controle de acesso quebrado, IDOR, SSRF, CSRF, falhas de autenticação, vulnerabilidades em upload de arquivos, segurança.
Minha aplicação será danificada durante o teste?
Não. A avaliação é feita de forma controlada e responsável. Evito testes destrutivos e procuro minimizar qualquer impacto nos ambientes de produção. Se você tiver um ambiente de staging disponível, recomendo testar lá sempre que possível.
O que receberei após a avaliação?
Você receberá um relatório profissional de teste de penetração que inclui: Resumo Executivo Escopo e Metodologia Constatações Técnicas Classificações de Severidade CVSS Prova de Conceito (quando aplicável) Avaliação de Risco Recomendações detalhadas de remediação
Qual sua experiência / formação?
Penetration Tester certificado e membro de uma das equipes mais bem ranqueadas do Hack The Box no Brasil, com experiência prática em HTB ProLabs, avaliações de segurança no mundo real e pesquisa diária em segurança ofensiva.

