Vou realizar uma varredura automatizada de vulnerabilidades em aplicações web top 10 da OWASP


Sobre este Serviço
Tradução automática
Como um testador de penetração certificado OSCP/OSEP/OSWA, farei uma avaliação automatizada completa de vulnerabilidades do seu site, mapeada de acordo com o OWASP Top 10. Você receberá um relatório claro e priorizado com as descobertas e orientações de correção, sem jargões, apenas o que está errado e como consertar.
Básico:
O que inclui:
- Varredura automatizada de vulnerabilidades comuns (SQLi, XSS, configurações incorretas, componentes desatualizados, arquivos/diretórios expostos)
- Enumeração de diretórios/subdomínios
- Verificação de configuração SSL/TLS
- Fingerprinting de tecnologia (o que está rodando por trás, e CVEs conhecidos dessas versões)
- Relatório em PDF com classificações de severidade (Crítico/Alto/Médio/Baixo) e recomendações de correção
Padronizado:
O que inclui:
- Tudo no Tier 1, além de:
- Testes manuais para autenticação e gerenciamento de sessão quebrados
- Testes de autorização/controle de acesso (IDOR, escalonamento de privilégios)
- Testes de falhas na lógica de negócio
- Confirmação manual dos pontos de injeção (SQLi, XSS, injeção de comandos)
- Testes de CSRF e endpoints de API (se aplicável)
- Relatório detalhado com pontuações CVSS, prova de conceito e uma reteste gratuita após as correções
Requer: autorização por escrito para testar + credenciais de teste se o teste autenticado estiver dentro do escopo
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre CyberSolutions
OSCP, OSEP, and OSWA certified penetration tester
- A partir deEstados Unidos
- Membro desdeago. de 2015
Idiomas
Inglês, Espanhol
Tradução automática

