Eu farei teste de penetração em aplicativos web OWASP
Sobre este Serviço
Realizarei uma avaliação de segurança autorizada do seu site, aplicação web ou API e fornecerei um relatório claro de vulnerabilidades com passos práticos de remediação!
Este serviço é ideal se você quer verificar sua aplicação antes do lançamento, após o desenvolvimento, após uma preocupação de segurança ou antes de entregá-la aos usuários!
Posso testar para:
- Problemas do OWASP Top 10
- Problemas de autenticação e sessão
- Fraquezas no controle de acesso
- Problemas de segurança na API
- Problemas de validação de entrada
- Problemas com cabeçalhos de segurança
- Exposição de dados sensíveis
- Divulgação de informações
- Problemas básicos de configuração
- Vulnerabilidades comuns em aplicações web
Você receberá:
- Resumo executivo
- Constatações técnicas
- Classificação de severidade
- Evidências, quando aplicável
- Passos claros de remediação
- Relatório amigável para desenvolvedores
Importante: Eu só testo sistemas que você possui ou para os quais tem permissão para testar! Não faço hacking ilegal, phishing, DDoS, roubo de credenciais ou testes sem autorização!
Por favor, envie uma mensagem antes de fazer o pedido se sua aplicação tiver muitas páginas, múltiplos papéis de usuário, fluxos de pagamento ou uma API grande!
Perguntas frequentes
Tradução automática
Isso é apenas uma varredura automatizada!?
Não! A versão básica inclui testes mais leves, enquanto as versões Padrão e Premium incluem uma revisão manual mais aprofundada baseada no OWASP, com um relatório claro!
Você precisa de credenciais de login!?
Somente se você quiser testes autenticados! Para aplicativos com login, são necessárias credenciais de teste para verificar papéis de usuário e controle de acesso!
Você vai corrigir as vulnerabilidades!?
Este serviço é principalmente para testes e relatórios! As correções podem ser discutidas separadamente, dependendo da tecnologia e do escopo!
Você pode testar APIs!?
Sim! A versão Premium inclui testes de API! Para APIs grandes, compartilhe o número de endpoints antes de fazer o pedido!
Você fornece um relatório!?
Sim! Você receberá um relatório claro com constatações, severidade, evidências e passos de remediação!

