Realizarei testes de penetração em aplicações web
Engenheiro reverso, pentester, analista de malware, OSCP CEH e JPT
Sobre este Serviço
Seu site ou aplicação web está protegido contra ataques do mundo real?
Vou realizar um teste de penetração autorizado na aplicação web para identificar vulnerabilidades de segurança, configurações incorretas e riscos antes que os atacantes possam explorá-los.
Meu teste pode incluir:
- Teste de segurança OWASP Top 10
- Revisão de autenticação e sessão
- Teste de controle de acesso quebrado / IDOR
- Teste de injeção de SQL
- Teste de cross-site scripting XSS
- Verificações de CSRF e validação de entrada
- Revisão de segurança de upload de arquivos
- Verificações de exposição de dados sensíveis
- Revisão de cabeçalhos de segurança e configurações
- Teste de endpoints de API
- Verificação manual dos resultados
- Relatório PDF claro com evidências e passos de remediação
Eu foco em descobertas práticas, verificadas manualmente, ao invés de apenas resultados de scanners automatizados. Você receberá um relatório profissional com classificações de severidade, capturas de tela quando aplicável, explicação técnica, impacto no negócio e recomendações de correção.
Aplicação de teste:
Site
Dispositivo:
PC
•
Linux
•
Celular Android
•
Android tablet
Perguntas frequentes
Tradução automática
Você usa apenas ferramentas automatizadas?
Não. Eu uso ferramentas para apoiar os testes, mas as descobertas são revisadas e verificadas manualmente.
Você consegue testar áreas de login?
Sim, se você fornecer credenciais de teste autorizadas.
Você testa APIs?
Sim. Testes de API estão incluídos nos pacotes Standard e Premium, dependendo do escopo.
Receberei um relatório?
Sim. Todos os pacotes incluem um relatório em PDF. Os pacotes Standard e Premium oferecem mais detalhes, capturas de tela, avaliações de severidade e orientações de correção.
Você também consegue corrigir as vulnerabilidades?
Posso fornecer orientações de correção. Corrigir o código pode ser cotado separadamente, dependendo da stack de tecnologia.

