Farei uma avaliação de vulnerabilidade de aplicação web
Sobre este Serviço
Antes que atacantes descubram as fraquezas da sua aplicação web, eu farei isso. Realizo avaliações estruturadas de vulnerabilidade usando OWASP ZAP e testes manuais, alinhados ao OWASP Top 10, para encontrar problemas reais e exploráveis, não apenas um dump de scan bruto.
Minha formação: graduado em cibersegurança com experiência prática como Analista de SOC, então entendo ambos os lados de como os ataques acontecem e como são detectados. Já conduzi testes estruturados identificando XSS, SQL Injection e vulnerabilidades de bypass de autenticação, com resultados documentados e evidências de proof-of-concept.
O que ofereço:
- Teste automatizado + manual nas categorias do OWASP Top 10
- XSS, SQL injection, vulnerabilidades de autenticação e sessão
- Evidências de proof-of-concept para cada descoberta
- Resultados classificados por risco (Crítico / Alto / Médio / Baixo)
- Orientações claras de remediação que seus desenvolvedores podem seguir
- Relatório final em PDF com resumo executivo
Autorização necessária: Testo apenas sistemas que você possui ou para os quais tem autorização escrita. Ao fazer o pedido, você confirma que tem permissão. Não faço testes fora do escopo acordado.
Envie uma mensagem com seu alvo antes de pedir, assim posso confirmar o escopo.
Dispositivo:
Desktop
•
Notebook
•
Celular
Sistema operacional:
Windows
•
Linux
•
Android
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
Preciso fornecer acesso especial à minha aplicação?
Não — faço o teste como um usuário externo, embora credenciais de staging/teste ajudem se a aplicação exigir login para acessar recursos principais.
Você testará meu site de produção ou devo fornecer um ambiente de staging?
Um ambiente de staging/teste é fortemente recomendado para evitar qualquer risco aos dados ao vivo. Se a produção for a única opção, vamos combinar uma janela de teste com antecedência.
O que exatamente recebo no final?
Um relatório em PDF com todas as descobertas, evidências de PoC, classificação de risco e passos claros de remediação — além de um resumo executivo em linguagem simples.
Você pode testar aplicativos móveis ou só aplicativos web?
Principalmente aplicações web e APIs. Envie uma mensagem se tiver um alvo diferente, e confirmarei se posso ajudar.
Você garante que encontrará vulnerabilidades?
Garanto uma avaliação minuciosa e metódica — nem toda aplicação possui falhas exploráveis, e um relatório limpo também é um resultado válido (e valioso).

