Eu farei um teste profissional de pentest em aplicativo web e entregarei um relatório completo de segurança

Algumas informações foram traduzidas automaticamente.

Quênia

Eu falo Inglês

Engenheiro de Segurança Cibernética

Penetration tester e hacker ético, com experiência prática na realização de avaliações de segurança autorizadas contra sistemas ao vivo — incluindo um pentest completo de caixa preta em um portal de r...
Sobre este Serviço

Seu aplicativo web está realmente seguro ou você só está assumindo que está?


A maioria das empresas lança aplicativos e nunca os testa. Os atacantes não esperam você se atualizar. Eu encontro as vulnerabilidades antes deles, documento cada descoberta com prova e te dou um roteiro claro para consertá-las.


Isso não é uma varredura automatizada renomeada como pentest. É um teste manual, metódico e adversarial realizado por um humano que entende como os atacantes pensam.


Minha metodologia de teste segue o OWASP Top 10 e cobre:

Vulnerabilidades de SQL injection e variantes de blind injection

XSS refletido, armazenado e baseado em DOM

Falhas de autenticação e gerenciamento de sessão quebrados

Referências inseguras a objetos (IDOR)

Cross-site request forgery (CSRF) etc...


Cada serviço inclui um relatório profissional em PDF contendo:

Resumo executivo, visão geral não técnica para stakeholders de negócios

Descobertas técnicas, cada vulnerabilidade explicada claramente

Classificações de severidade Crítico / Alto / Médio / Baixo / Informacional

Pontuações CVSS para cada descoberta

Prova de conceito com screenshot para cada vulnerabilidade

Classificação OWASP para cada descoberta

Orientações passo a passo de remediação que sua equipe de desenvolvimento pode agir imediatamente

Provedor de nuvem:

Amazon Web Services

Especialidade:

Configuração

Outros

Recurso de computação em nuvem:

Grupos de Segurança