Farei um teste manual de penetração de app web e API com relatório detalhado
Testador de Penetração de App Web e API com CVEs publicados
Sobre este Serviço
A maioria dos pentests que você compra online são apenas uma varredura e um PDF bagunçado. Isso não passará em uma
auditoria SOC 2 ou revisão de segurança de fornecedor, e não impedirá um atacante de verdade. Eu faço de
outro jeito: testes manuais, práticos, e tenho CVEs públicos para comprovar.
Uma prova rápida, já que papo é barato. Publiquei avisos de segurança e um CVE em frameworks de autenticação reais como o better-auth e o n8n, além de validar descobertas na Twilio, SAP e
FusionAuth. Então, vou atrás dos bugs que scanners deixam passar: bypass de auth e OAuth, controle de acesso quebrado, falhas na lógica de negócios e abuso de API.
O que você recebe: um relatório que dá para ler de verdade, uma prova de conceito funcional para cada
problema, correções que seus desenvolvedores podem aplicar, e um reteste gratuito após você fazer as correções.
Não tem certeza de qual pacote serve? Me envie uma mensagem com seu app ou API e suas preocupações, e eu te digo na hora.
Meu portfólio
Perguntas frequentes
Tradução automática
Este é um teste manual de verdade ou apenas uma varredura automatizada?
Manual. Uso ferramentas para reconhecimento, mas o teste real e cada descoberta são feitos na mão. Essa é a ideia, é o que pega os bugs que scanners deixam passar.
Isso vai ajudar na minha revisão de segurança SOC 2 / de fornecedor?
Sim. Você recebe um relatório limpo, com classificação de severidade, provas e correções que pode entregar a um auditor ou cliente.
Minha app ainda não foi feita / é pequena. Vale a pena?
Comece com o pacote Básico. Vou verificar as partes de maior risco e te dizer o que realmente importa.

