Farei testes manuais de penetração em aplicações web e vapt
Especialista em Ethical Hacking e Segurança Cibernética certificado
Sobre este Serviço
A sua aplicação web está realmente segura ou apenas não foi testada?
Eu realizo testes de segurança manuais, baseados em evidências, para encontrar vulnerabilidades que scanners automatizados deixam passar. Isso é ideal para startups, equipes de SaaS e desenvolvedores que precisam de uma avaliação técnica real, não apenas uma lista de verificação.
O que é testado:
- OWASP Top 10 (SQLi, XSS, CSRF, SSRF, IDOR)
- Autenticação e autorização
- Segurança de sessão e controles de acesso
- Upload de arquivos e validação de entrada
- Configurações de segurança incorretas (SSL/TLS)
- Endpoints de API (Premium)
Como eu testo: Confirmação de escopo, reconhecimento, descoberta automatizada, validação manual, verificação de PoC segura, classificação de risco. Os testes são não destrutivos, sem exfiltração de dados.
O que você recebe:
- Relatório profissional em PDF com avaliações CVSS
- Evidências e passos para reprodução
- Orientações claras de remediação
- Reteste incluído no pacote Premium
️ Importante: Os testes são realizados apenas em sistemas, aplicações, APIs e domínios que você possui legalmente ou tem autorização explícita para testar.
Envie sua URL alvo e escopo antes de fazer o pedido para confirmar o pacote adequado!
Aplicação de teste:
Site
Dispositivo:
Outros
Perguntas frequentes
Tradução automática
É necessário autorização?
Sim. Realizo apenas testes defensivos em sistemas que você possui legalmente ou para os quais tenho autorização. Vou solicitar verificação.
Isso vai quebrar meu site?
Não. Uso metodologias seguras e não destrutivas. No entanto, é altamente recomendado fazer testes em um ambiente de staging ou pré-produção.
Você só roda scanner automatizado?
De jeito nenhum. Embora ferramentas automatizadas sejam usadas para reconhecimento de base, o núcleo dos pacotes Standard e Premium depende de validação manual para eliminar falsos positivos e encontrar falhas de lógica.
O que está incluído no relatório?
Você recebe um resumo executivo, metodologia, descrições das vulnerabilidades, pontuações CVSS, passos seguros de Proof of Concept (PoC) e orientações específicas de remediação para desenvolvedores.
Você consegue testar APIs?
Sim, testes de segurança de endpoints de API estão incluídos no pacote Premium ou disponíveis como um Gig Extra.
Você testa login e dashboards de usuário?
Sim, se você fornecer credenciais de teste, posso testar autenticação, autorização e gerenciamento de sessões (IDOR, escalonamento de privilégios).
O que é reteste?
Após entregar o relatório, seus desenvolvedores irão corrigir as vulnerabilidades. Se você comprar um reteste, verificarei se as correções foram feitas corretamente e atualizarei o relatório.

