Vou fazer testes de penetração em aplicações web e avaliação de vulnerabilidades
Especialista em cibersegurança e hacker ético certificado
Sobre este Serviço
Seu aplicativo web está protegido contra ataques cibernéticos, vazamentos de dados e falhas de segurança? Não espere os hackers explorarem sua empresa.
Como especialista em cibersegurança, ofereço testes de penetração e avaliações de vulnerabilidade (VAPT) de ponta a ponta para proteger seu aplicativo web e APIs.
O que está incluso:
- Top 10 da OWASP (SQLi, XSS, CSRF, SSRF, RCE)
- Vulnerabilidades de controle de acesso quebrado e IDOR
- Falhas de autenticação, sessão e lógica de negócio
- Verificações de segurança de API e configurações incorretas
Por que trabalhar comigo?
- Exploração híbrida automatizada e manual aprofundada
- PoC verificada com zero falsos positivos
- Guias passo a passo para correção pelos desenvolvedores
- Relatórios profissionais em PDF, executivos e técnicos
Pacotes:
- Básico ($200): Varredura leve de VAPT + relatório de descobertas (sem guia de correção).
- Standard ($300): Teste completo do Top 10 da OWASP + verificações manuais + guia de correção.
- Premium ($500): Teste profundo (3 funções) + testes de API + PoC + certificado de segurança.
Observação: É necessário possuir ou ter autorização do alvo antes do teste.
- Entre em contato comigo antes de fazer seu pedido para confirmar o escopo!
Aplicação de teste:
Aplicação Web
Tecnologia de desenvolvimento:
JavaScript
•
Node.js
•
PHP
•
Python
•
SQL
Dispositivo:
PC
•
Mac
•
Linux
Perguntas frequentes
Tradução automática
Você vai hackear um site ou conta sem permissão?
Não. Eu realizo testes de penetração éticos de forma estrita. Permissão explícita por escrito ou prova de propriedade/autorização do alvo é obrigatória antes de qualquer teste de segurança começar.
O que você precisa de mim para começar?
Preciso da URL/subdomínio do seu alvo, escopo de teste definido (o que incluir/excluir) e credenciais de conta de staging/teste, se você comprou um pacote de teste autenticado (Standard ou Premium).
Você pode colocar o relatório de segurança com a minha logo da empresa?
Sim. Posso personalizar o relatório final em PDF com a logo da sua empresa ou agência, para que você possa apresentá-lo diretamente aos seus clientes, stakeholders ou investidores.
O teste de penetração vai causar downtime ou quebrar meu site?
Não. Todos os testes são realizados usando métodos controlados e seguros para evitar quebrar ambientes de produção ao vivo. No entanto, é sempre recomendado testar em um ambiente de staging, se disponível.
Você corrige as vulnerabilidades descobertas durante o pentest?
O relatório inclui guias passo a passo para remediação pelos desenvolvedores, para corrigir todas as vulnerabilidades encontradas. Se precisar de serviços práticos de correção, posso oferecer uma proposta personalizada com base no escopo das correções necessárias.
Em qual formato serão entregues os arquivos finais?
Você receberá um relatório de segurança PDF executivo e técnico, completo com avaliações de risco, capturas de tela/etapas do PoC e guias de correção acionáveis. Pedidos Premium também incluem um Certificado de Segurança assinado oficialmente.

