Farei testes de penetração de websites e aplicações web e avaliação de vulnerabilidades


Sobre este Serviço
Tradução automática
Ajudo empresas a encontrar e corrigir vulnerabilidades de segurança em seus websites e aplicações web antes que hackers o façam, por meio de testes de penetração estruturados, alinhados ao OWASP Top 10.
O QUE VOCÊ RECEBE
- Testes manuais + automatizados do seu website/aplicação contra o OWASP Top 10
- Um relatório claro e priorizado: Severidade Crítica / Alta / Média / Baixa
- Passos práticos de remediação para cada vulnerabilidade (não apenas uma lista de vulnerabilidades)
- Uma ligação rápida para revisar os resultados, se precisar
POR QUE TRABALHAR COMIGO
Possuo certificações alinhadas ao EC-Council CEH v13 (Praticante Avançado de Red Teaming + Analista de Operações de SOC) e criei o SentinelScan, uma plataforma de varredura ao vivo alinhada ao OWASP Top 10 / MITRE ATT&CK, que desenvolvi do começo ao fim. Também realizei um teste de penetração externo autorizado completo em um domínio de produção ao vivo (banoqabil.pk), com um relatório formal em PDF de remediação; isso não é teórico — é aplicado.
O QUE NÃO ESTÁ INCLUÍDO: Testes de segurança física, simulações de engenharia social/phishing, testes DDoS e pentest de infraestrutura de rede de produção estão fora do escopo desta mensagem de gig. Me envie uma mensagem se precisar de uma cotação personalizada para esses serviços.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Daniyal Rashid
Web App Penetration Tester, OWASP Top 10, Vulnerability Assessment, CEH v13
- A partir dePaquistão
- Membro desdeago. de 2026
Idiomas
Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de acesso de login ao meu site?
Somente para testes autenticados no pacote Padrão/Premium (por exemplo, testes atrás de login). Testes básicos não requerem credenciais.
O teste causará indisponibilidade ou quebrará algo?
Testo com cuidado para evitar interrupções, mas qualquer teste de segurança ao vivo traz um pequeno risco inerente. Recomendo fazer testes em staging sempre que possível, e sinalizarei qualquer ação destrutiva antes de executá-la.
Preciso fornecer autorização por escrito?
Sim, você deve confirmar que é proprietário do domínio ou que tem permissão explícita por escrito para que ele seja testado. Isso é necessário antes de eu começar qualquer trabalho (para proteger ambos).
O que exatamente está no relatório?
Cada vulnerabilidade encontrada, sua severidade (Crítica/Alta/Média/Baixa), como ela pode ser explorada e passos específicos para corrigí-la, não apenas uma saída bruta do scanner.
Você pode testar um ambiente de staging ao invés de produção?
Sim, e geralmente é a opção mais segura enviar a URL de staging nas suas exigências de pedido.
E se meu site estiver atrás de um firewall/WAF que bloqueia o varredura?
Informe os requisitos, e enviarei IPs para whitelist, assim o scan não será bloqueado.

