Farei teste de penetração de aplicações web e auditoria de segurança
Analista de Segurança de Aplicações Web e Testador de Penetração
Sobre este Serviço
Seu aplicativo web está a uma injeção de SQL de uma violação completa de dados?
Realizo testes de penetração manuais profissionais e entrego um relatório de vulnerabilidades claro e detalhado, com correções acionáveis. Além dos testes, também desenvolvo ferramentas e aplicações de segurança personalizadas de acordo com suas necessidades, incluindo o ForensIQ, meu próprio scanner de vulnerabilidades automatizado (veja o portfólio). (Pedidos de ferramentas personalizadas são escopados e cotados individualmente com base nos seus requisitos, basta me enviar uma mensagem para discutir.)
Com experiência prática em SOC, certificação CEH v12 e projetos de segurança do mundo real, trago expertise genuína para cada avaliação.
O QUE EU TESTO: Injeção de SQL, XSS, Autenticação Quebrada & Força Bruta, Exposição de Dados Sensíveis, Configurações de Segurança Incorretas, Top 10 da OWASP
O QUE VOCÊ RECEBE: Relatório profissional em PDF, achados classificados por severidade, prova com screenshot, recomendações de correção, resumo executivo para stakeholders não técnicos
FERRAMENTAS UTILIZADAS: Burp Suite, Nmap, OWASP ZAP, Testes Manuais, Metodologia OWASP
POR QUE ME ESCOLHER: Certificado CEH v12, experiência em estágio em SOC, testes práticos com DVWA & no mundo real, comunicação rápida, testes 100% confidenciais
AVISO: Eu só testo sites/aplicações que você possui ou para os quais tem permissão para testar.
Vamos lá
Meu portfólio
Perguntas frequentes
Tradução automática
Você testa sites que não possui?
Não. Eu só testo sites e aplicações que você possui ou para os quais tem permissão explícita por escrito. Isso é uma exigência ética e legal rigorosa.
O que preciso fornecer para começar?
Apenas o URL do seu site ou aplicação web, confirmação por escrito de que você o possui ou tem permissão para testar, e quaisquer áreas específicas que deseja que eu foque.
Em que formato o relatório será entregue?
Todos os relatórios são entregues como documentos PDF profissionais, incluindo um resumo executivo, descobertas detalhadas com avaliações de severidade, evidências de captura de tela e recomendações de correção.
Meu site ficará fora do ar durante o teste?
Não. Eu uso técnicas de teste manual não destrutivas que não afetam a disponibilidade ou os dados do seu site. Seu site permanece ativo durante toda a avaliação.
Você consegue criar uma ferramenta de segurança personalizada para o meu negócio?
Sim! Além de testar aplicações existentes, eu projeto e desenvolvo softwares de segurança personalizados — incluindo scanners de vulnerabilidade, dashboards de segurança e ferramentas de testes automatizados — feitos sob medida para suas necessidades específicas. ForensIQ, um scanner de vulnerabilidade web automatizado que eu criei e implementei, é um exemplo vivo

