Eu farei testes de penetração em aplicações web e relatório VAPT
Especialista em VAPT, Segurança de Aplicações, Analista SOC
Sobre este Serviço
Eu ofereço testes de penetração em aplicações web profissionais e avaliação de vulnerabilidades (VAPT), combinando varredura automatizada com testes manuais para encontrar problemas reais e exploráveis, não apenas ruído de scanner.
O QUE EU TESTO:
- OWASP Top 10 (SQLi, XSS, CSRF, IDOR, autenticação quebrada, má configuração, entre outros)
- Falhas na autenticação e gerenciamento de sessões
- Vazamento de informações e cabeçalhos de segurança mal configurados
- Vulnerabilidades na lógica de negócios
O QUE VOCÊ RECEBE:
- Relatório claro, com cada vulnerabilidade avaliada pelo CVSS
- Prova de conceito por vulnerabilidade (capturas de tela/etapas para reproduzir)
- Orientações práticas e priorizadas para remediação
- Tratamento confidencial de todas as descobertas
FERRAMENTAS: Burp Suite, OWASP ZAP, Nmap, Nikto, SQLmap, testes manuais.
FORMAÇÃO: Concluí um Pós-Graduação em Cibersegurança; estudei de forma autônoma toda a grade do EC-Council CEHv13, praticando todo o ciclo de pentest, desde reconhecimento até relatório, em ambientes de laboratório.
AUTORIZAÇÃO NECESSÁRIA: Eu só testo sistemas que você possui ou para os quais tem permissão explícita por escrito. Por favor, confirme isso antes de começarmos, para proteger ambos.
Quer um escopo diferente? Mande uma mensagem antes de pedir para discutir um plano personalizado.
Perguntas frequentes
Tradução automática
P: Preciso te dar acesso de login ao meu site?
Só se você quiser testes autenticados (testar o que um usuário logado pode fazer). Para testes não autenticados, não é necessário acesso de login. É só me informar sua preferência no formulário de requisitos após fazer o pedido.
Q: O teste vai quebrar ou diminuir a velocidade do meu site ao vivo?
Eu uso técnicas de teste cuidadosas e controladas para minimizar riscos, mas qualquer teste de segurança traz algum risco inerente a um sistema ao vivo. Para sites críticos para o negócio, recomendo fazer testes em um ambiente de staging/clonagem, se disponível.
Q: E se eu não encontrar nenhuma vulnerabilidade?
Você ainda recebe um relatório completo confirmando o que foi testado e a metodologia usada — isso é uma prova valiosa da postura de segurança do seu site, útil para clientes, investidores ou fins de conformidade.
Q: Você pode testar aplicativos móveis ou só sites?
Sim, posso fazer. Mas esse serviço é focado em aplicações web. Para testes de segurança de aplicativos móveis ou redes, por favor, me envie uma mensagem primeiro para discutir o escopo e o preço.
Você assina um NDA?
Sim, fico feliz em assinar um NDA antes de começar, se você precisar — é só enviar após a compra ou antes de fazer o pedido.
