Eu farei um teste profissional de pentest em aplicativo web e entregarei um relatório completo de segurança
Engenheiro de Segurança Cibernética
Sobre este Serviço
Seu aplicativo web está realmente seguro ou você só está assumindo que está?
A maioria das empresas lança aplicativos e nunca os testa. Os atacantes não esperam você se atualizar. Eu encontro as vulnerabilidades antes deles, documento cada descoberta com prova e te dou um roteiro claro para consertá-las.
Isso não é uma varredura automatizada renomeada como pentest. É um teste manual, metódico e adversarial realizado por um humano que entende como os atacantes pensam.
Minha metodologia de teste segue o OWASP Top 10 e cobre:
Vulnerabilidades de SQL injection e variantes de blind injection
XSS refletido, armazenado e baseado em DOM
Falhas de autenticação e gerenciamento de sessão quebrados
Referências inseguras a objetos (IDOR)
Cross-site request forgery (CSRF) etc...
Cada serviço inclui um relatório profissional em PDF contendo:
Resumo executivo, visão geral não técnica para stakeholders de negócios
Descobertas técnicas, cada vulnerabilidade explicada claramente
Classificações de severidade Crítico / Alto / Médio / Baixo / Informacional
Pontuações CVSS para cada descoberta
Prova de conceito com screenshot para cada vulnerabilidade
Classificação OWASP para cada descoberta
Orientações passo a passo de remediação que sua equipe de desenvolvimento pode agir imediatamente
Provedor de nuvem:
Amazon Web Services
Especialidade:
Configuração
•
Outros
Recurso de computação em nuvem:
Grupos de Segurança
Perguntas frequentes
Tradução automática
Preciso te dar acesso ao meu sistema de produção ao vivo?
Não necessariamente. Para o pacote Básico, trabalho a partir da superfície acessível publicamente do seu aplicativo — sem necessidade de credenciais. Para os pacotes Padrão e Premium, recomendo fornecer um ambiente de staging ou uma conta de teste para que eu possa testar funcionalidades autenticadas.
Isso é legal? Vai prejudicar meu site ou seus usuários?
Sim, é totalmente legal — desde que você seja o proprietário do aplicativo ou tenha autorização escrita para testá-lo, o que exijo antes de começar qualquer serviço. Não realizo testes destrutivos. Identifico e demonstro vulnerabilidades de forma controlada, sem interromper seus dados ou usuários.
Os dados do meu aplicativo e informações comerciais são mantidos confidenciais?
Com certeza. Trato todas as informações do cliente, credenciais, dados do aplicativo e descobertas de vulnerabilidades com confidencialidade rigorosa. Não compartilho descobertas publicamente, não divulgo identidades de clientes e não retenho dados além do período do serviço.
