Eu farei um teste de penetração profissional em aplicação web
Testador de penetração certificado em OSCP CPTS
Sobre este Serviço
- Você está preocupado que seu aplicativo web seja vulnerável a hackers? Sou um pentester certificado (OSCP & CPTS) trabalhando em uma empresa profissional de VAPT. Essa é minha rotina.
Vou testar manualmente sua aplicação contra vetores de ataque do mundo real e entregar um relatório profissional que sua equipe pode usar para agir.
O que eu Testo:
- Ataques de injection (SQL, XSS, HTML, OData)
- - Autenticação e gerenciamento de sessão quebrados
- - Problemas de IDOR e controle de acesso
- - CSRF, clickjacking e exposição de dados sensíveis
- - Configurações de segurança incorretas (headers, CORS, endpoints de debug)
- - Segurança de API (REST, GraphQL)
- - Falhas na lógica de negócio
Metodologia: Guia de Testes OWASP v4.2, apenas testes manuais. Cada achado é verificado manualmente. Sem dumps de scanner.
Entregáveis:
- Relatório profissional de VAPT em PDF
- - Resumo executivo + pontuações CVSS
- - Prova de conceito para cada achado
- - Orientações para remediação
Por que me escolher:
- Certificado OSCP e CPTS
- - Trabalhando em uma empresa de VAPT em tempo integral
- - Achados reais, não ruído de scanner
- - Relatórios prontos para revisão de conformidade
Perguntas frequentes
Tradução automática
Você vai quebrar ou danificar meu site?
Não. Todo teste é não destrutivo. Uso payloads de leitura e confirmo antes de qualquer operação de escrita. Seu site permanecerá totalmente operacional durante toda a avaliação.
Em que formato o relatório será entregue?
Os relatórios são entregues em PDF formatado profissionalmente. Formato Word ou Markdown disponível mediante solicitação sem custo adicional.
Você pode assinar um NDA?
Sim, fico feliz em assinar um NDA antes de começar o trabalho.
O que não está incluído no escopo?
Engenharia social, phishing, segurança física e testes de infraestrutura estão fora do escopo, a menos que discutidos separadamente.
