Eu farei um teste de penetração em aplicação web baseado no OWASP
Especialista em Segurança da Informação
Sobre este Serviço
Sou um consultor de segurança ofensiva com mais de 5 anos em testes de penetração (eCPPT, eJPT, MCRTA, C-AI/ML Pentester). Testo sua aplicação web seguindo o Guia de Testes de Segurança Web do OWASP (WSTG) v4.2, incluindo reconhecimento, configuração, autenticação e gerenciamento de sessões, validação de entrada (SQL injection, XSS e outros), autorização de API e controle de acesso.
Cada achado é verificado manualmente antes de chegar ao seu relatório. Você recebe um relatório claro com análise de impacto no negócio, passos para reprodução e prioridades de correção que sua equipe de engenharia pode agir imediatamente.
Os testes são realizados através de um pipeline de automação personalizado que criei, combinado com exploração manual prática e validação de cada vulnerabilidade.
Ideal para: plataformas SaaS, comércio eletrônico, ferramentas internas de negócios e APIs antes de uma auditoria de conformidade, revisão de segurança ou lançamento em produção.
️ Testo apenas sistemas que você possui ou para os quais tenho autorização explícita. Antes de começar, pedirei escopo escrito (domínios, IPs e janela de teste). Nunca acesso sem autorização.
Envie uma mensagem antes de fazer o pedido para que eu possa confirmar o escopo e recomendar o pacote adequado.
Perguntas frequentes
Tradução automática
Você vai testar um sistema que não é meu?
Não. Testo apenas ativos que você possui ou para os quais tenho autorização explícita. Exigirei escopo escrito e autorização antes de qualquer teste.
O que você precisa de mim para começar?
Domínio(s)/URL da aplicação alvo, tipo de teste (black-box ou gray-box), credenciais de usuário se aplicável e sua janela de teste autorizada.
Você pode refazer os testes após corrigirmos os problemas?
Sim — incluído no pacote Premium, ou disponível como complemento.
Meus dados são confidenciais?
Com certeza. Todos os achados são reportados de forma privada e direta para você. Relatórios de exemplo na minha galeria são totalmente anônimos.

