Farei uma avaliação de vulnerabilidade de site usando os padrões OWASP top 10
Estudante de Cibersegurança, Aspirante a Engenheiro de Segurança e Pesquisador
Sobre este Serviço
Seu site pode estar a uma configuração incorreta de cabeçalho de uma violação de dados e a maioria dos proprietários nunca descobre até que seja tarde demais.
Sou estudante de Cibersegurança (Bacharel, UMT CGPA 3.84) que testa aplicações web contra o OWASP Top 10 usando a mesma abordagem manual + automatizada usada em avaliações reais: Burp Suite para manipulação de requisições, verificações direcionadas para injection, autenticação quebrada e configurações incorretas, além de um relatório claro que você pode realmente agir.
O que você recebe:
Testes alinhados ao OWASP Top 10 (manual + automatizado)
Achados classificados como Crítico / Alto / Médio / Baixo
Passos de remediação em linguagem simples, não apenas um dump de scanner
Resposta rápida e comunicação clara durante todo o processo
O que eu não faço: Eu só testo sistemas que você possui ou para os quais você fornece autorização por escrito com um escopo definido. Isso protege ambos.
Me envie uma mensagem antes de fazer o pedido se seu site precisar de um escopo personalizado, ficarei feliz em aconselhar sobre o pacote adequado primeiro.
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de permissão para testar meu site?
Sim, você deve ser o proprietário do site ou fornecer autorização por escrito confirmando o escopo e o período de teste. Posso compartilhar um modelo simples de autorização, se necessário.
O teste vai afetar meu site ao vivo?
Testo com cuidado para evitar interrupções, mas para qualquer coisa além de uma varredura leve, é recomendado um ambiente de staging.
O que o relatório incluirá?
Cada achado com classificação de severidade, prova do problema e uma solução que seu desenvolvedor pode agir diretamente.
Você oferece reteste após as correções?
Sim, como um complemento pago, fico feliz em confirmar que as vulnerabilidades foram resolvidas.

