Eu farei testes manuais de penetração em aplicações web e relatórios
Sobre este Serviço
Scanners automatizados detectam o óbvio. Eles deixam passar falhas na lógica de negócio, autenticação quebrada e as cadeias de vulnerabilidades que realmente podem ser exploradas.
Eu testo manualmente aplicações web e APIs seguindo a metodologia OWASP Top 10 / PTES, do mesmo jeito que testo sistemas em produção como pesquisador ativo na HackerOne, com vulnerabilidades reportadas em programas como Coinbase, Agoda, Vodafone e Netflix.
O que você recebe:
Teste manual de autenticação, controle de acesso, validação de entrada e lógica de negócio, não um escaneamento automatizado com logo colado
Relatório de vulnerabilidades com pontuação CVSS e provas de conceito para cada problema, além de passos de remediação que sua equipe pode seguir
Nível premium: uma reteste gratuita após a aplicação das correções, para garantir que os problemas realmente foram resolvidos, não apenas reportados
Antes de começar, confirmarei o escopo e obterei autorização por escrito para testar, prática padrão para qualquer pentest legítimo, sem negociação.
Envie o URL do seu app, a stack e se é pré-lançamento ou produção antes de fazer o pedido, assim posso confirmar o prazo e a compatibilidade.

