Farei testes de penetração de website e VAPT com relatório
Especialista em Segurança Cibernética e TI
Sobre este Serviço
Seu website ou aplicativo pode ter vulnerabilidades que atacantes encontram antes de você. Eu
executo VAPT profissional (Avaliação de Vulnerabilidades & Teste de Penetração) para encontrar
e reportar essas vulnerabilidades primeiro, com um relatório claro sobre o que está errado e como corrigir.
O que você recebe:
- Testes OWASP Top 10: SQLi, XSS, autenticação quebrada e mais
- Testes manuais + automatizados
- Relatório de vulnerabilidades com classificação de severidade (Crítico/Alto/Médio/Baixo)
- Correções em linguagem simples que seus desenvolvedores podem usar imediatamente
- Re-teste gratuito após as correções para confirmar que os problemas foram resolvidos
Por que trabalhar comigo:
Sou Hacker Ético Certificado pela Cisco com experiência prática em segurança de websites, testes de penetração de aplicações web, avaliação de vulnerabilidades e hacking ético
incluindo a criação das minhas próprias ferramentas de VAPT. Você recebe um relatório que realmente consegue ler
e usar, não 40 páginas de jargão.
Como funciona:
1. Chamada rápida para definir o escopo, incluindo necessidades de conformidade (PCI-DSS, SOC 2,
etc.)
2. Testes manuais + automatizados no seu site/aplicativo
3. Relatório completo: descobertas, nível de risco, prova de conceito, correções
4. Re-teste gratuito após as correções estarem ativas
Me envie uma mensagem antes de fazer o pedido para que eu possa definir o escopo corretamente para você.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Roteador
Sistema operacional:
Windows
•
Linux
•
Unix
•
iOS
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
O teste vai afetar meu site ao vivo ou causar indisponibilidade?
Uso apenas métodos seguros e controlados, sem ações destrutivas como exclusão de dados ou ataques DoS. Para sites de alto tráfego ou sensíveis, recomendo testar uma cópia de staging primeiro, o que podemos organizar durante o escopo.
Você precisa de acesso de login ou credenciais?
Não para um teste black-box. Para um teste mais completo (recomendado), precisarei de uma conta de teste limitada para verificar problemas que apenas um usuário logado poderia encontrar, como controle de acesso quebrado. Vamos concordar sobre isso durante o escopo.
Preciso autorizar esse teste por escrito?
Sim. Antes de começar, você confirmará por escrito que é proprietário do alvo ou que tem permissão para testá-lo. Isso nos protege a ambos e é prática padrão em testes de penetração profissionais.
O que exatamente vou receber no final?
Um relatório detalhado: todas as vulnerabilidades encontradas, sua severidade (Crítico/Alto/Médio/Baixo), prova de conceito e passos claros em linguagem simples para corrigi-las. O que sua equipe precisa agir, não encheção de linguiça.
Você consegue corrigir as vulnerabilidades ou só reportá-las?
Meu serviço principal é testar, reportar e orientar sobre remediação. Não faço patches no código, mas o relatório é escrito de forma que seus desenvolvedores possam agir diretamente, e estou disponível para dúvidas após a entrega.
Meus dados e o relatório serão mantidos confidenciais?
Sim. Fico feliz em assinar um NDA antes de começarmos, se desejar. Seu relatório e qualquer acesso que você fornecer nunca serão compartilhados ou reutilizados para qualquer outro propósito.

