Eu vou testar sua aplicação web em busca de vulnerabilidades de segurança e relatório OWASP


Sobre este Serviço
Tradução automática
Preocupado que sua aplicação web tenha fraquezas de segurança que alguém possa descobrir antes de você? Vou realizar uma avaliação completa e autorizada de segurança da sua aplicação web e fornecer um relatório claro e profissional para você agir.
Eu vou testar a segurança DA SUA PRÓPRIA aplicação web (com sua permissão) e avaliar:
- Autenticação, autorização e controle de acesso
- Gerenciamento de sessões, cookies e cabeçalhos de segurança
- Validação de entrada e injeção (SQLi, XSS e mais)
- Configuração incorreta de segurança e exposição de dados sensíveis
- Segurança de API: endpoints, autenticação e limitação de taxa
- Cobertura do OWASP Top 10, com classificação de severidade
POR QUE EU:
- Engenheiro de segurança nativo na nuvem, com mais de 5 plataformas públicas de segurança construídas
- Tese de mestrado em detecção de intrusões adaptativa (artigo no IEEE)
- Resultados mapeados ao OWASP Top 10 com soluções práticas
FERRAMENTAS:
OWASP Top 10, OWASP ASVS, Burp Suite, OWASP ZAP, Nmap, Nikto e testes manuais
COMPATÍVEL: WordPress, PHP/Laravel, Node.js, React, Django/Flask, REST APIs.
VOCÊ RECEBE:
- Relatório profissional em PDF: resumo executivo e descobertas
- Classificações de severidade, evidências e impacto no negócio
- Correções passo a passo e reteste gratuito (Padrão e Premium)
Envie uma mensagem ANTES de pedir, com a URL da sua aplicação e escopo. Apenas testes autorizados.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Suliman Khan
Cloud Native Security and DevSecOps Engineer, Kubernetes CI CD AI Safety
- A partir dePaquistão
- Membro desdeago. de 2025
- Responde em aprox.:1 hora
Idiomas
Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
P: O que você precisa de mim para começar?
A URL da sua aplicação, o escopo (quais partes avaliar), confirmação escrita de que você está autorizado a testá-la e logins de teste, se o app exigir uma conta. Se o teste de API estiver incluído, compartilhe sua documentação API. Confirmo tudo com você no chat antes de começar.
Preciso ser proprietário da aplicação?
Você precisa ser o proprietário ou ter permissão explícita por escrito do proprietário. Eu realizo apenas testes autorizados e defensivos — vou pedir sua confirmação antes de começar qualquer trabalho. Não posso testar um site que você não tem autorização para testar.
Você fornece um relatório?
Sim — cada pedido inclui um relatório profissional em PDF com avaliação de segurança: descobertas, classificações de severidade, evidências, impacto no negócio e passos para remediação. Os pacotes Padrão e Premium também incluem um resumo executivo para stakeholders não técnicos.
Você consegue testar APIs?
Sim. Testes de segurança de API REST/GraphQL estão incluídos no pacote Premium e disponíveis como complemento para os pacotes Básico e Padrão. Compartilhe seu Swagger/OpenAPI ou coleção Postman e eu avaliarei autenticação de endpoint, controle de acesso, limitação de taxa e riscos comuns de API.

