Eu farei testes éticos de segurança web e avaliação de vulnerabilidades
Estudante de Ciência da Computação formada
Sobre este Serviço
Seu site está protegido contra ataques comuns na web?
Eu ofereço testes autorizados de segurança de aplicações web para ajudar a identificar vulnerabilidades antes que atacantes possam explorá-las.
Minha avaliação foca nos riscos comuns do OWASP e fraquezas de segurança práticas, incluindo:
- Problemas de autenticação e autorização
- Controle de acesso quebrado / IDOR
- Cross-site scripting (XSS)
- Sinais de injeção de SQL
- Configurações de segurança incorretas
- Problemas de validação de entrada
- Vulnerabilidades relacionadas a arquivos e caminhos
- Cabeçalhos de segurança e fraquezas na configuração
Você receberá resultados claros com severidade, evidências quando aplicável, impacto potencial e recomendações práticas de remediação.
O que torna meu serviço diferente:
- Testes manuais de segurança usando ferramentas padrão do setor
- Testes web baseados em Burp Suite
- Análise focada em segurança, não apenas varredura automatizada
- Relatórios claros e fáceis de entender
IMPORTANTE: Eu só testo sites, aplicações, APIs ou sistemas que você possui ou para os quais tenha autorização explícita para testar. Por favor, entre em contato antes de pedir se seu escopo for incomum ou exigir testes autenticados.
Vamos identificar vulnerabilidades de segurança antes que atacantes reais o façam.
Aplicação de teste:
Aplicação Web
Tecnologia de desenvolvimento:
C/C++
•
JAVA
•
NoSQL
•
Python
•
SQL
Dispositivo:
PC
Perguntas frequentes
Tradução automática
Você realiza hacking não autorizado?
Não. Eu só realizo testes de segurança em sistemas que você possui ou para os quais tenha autorização explícita. O escopo do teste deve ser acordado antes da avaliação.
O que preciso fornecer?
Você precisa fornecer a URL/aplicação alvo, escopo do teste, contas autorizadas se necessário e quaisquer áreas específicas que queira avaliar.
Você usa Burp Suite?
Sim. Burp Suite pode ser usado como parte do processo de testes manuais de segurança de aplicações web, junto com outras ferramentas de teste de segurança apropriadas.
Vou receber um relatório?
Sim. Dependendo do pacote escolhido, você recebe um relatório de avaliação de segurança contendo descobertas, severidade, evidências quando aplicável, impacto e recomendações de remediação.
Você pode testar uma aplicação protegida por login?
Sim, se o teste autenticado estiver incluído no pacote escolhido e você fornecer credenciais autorizadas.
Você consegue testar APIs?
Testes de API podem ser fornecidos quando o escopo do pacote suportar. Por favor, entre em contato antes de pedir se seu projeto for principalmente de APIs.
Você pode refazer o teste após as vulnerabilidades serem corrigidas?
Sim. Retestes podem ser incluídos como serviço adicional ou oferta personalizada, dependendo do escopo.

