Realizarei teste de penetração OWASP em aplicações web e API com relatório


Sobre este Serviço
Tradução automática
Sua aplicação está no ar. Alguém tentou invadir do jeito que um atacante real faria?
Sou um analista de cibersegurança certificado (Security+, SC-900) que realiza testes de penetração alinhados ao OWASP em aplicações web, APIs e stacks MERN/Next.js, não apenas varreduras genéricas.
O QUE EU TESTO
Bypass de autenticação, falhas em JWT, sequestro de sessão
Injeção SQL/NoSQL, XSS, CSRF, SSRF
Controle de acesso quebrado e IDOR em APIs
Configurações incorretas, segredos expostos, cabeçalhos fracos
CVEs de dependências e vazamentos de configurações na nuvem
Falhas codificadas em IA: segredos hardcoded, autenticação ausente
COMO EU TRABALHO
Mapeamento da superfície de ataque e exploração manual
Varredura assistida por ferramentas com passos de prova de conceito
Achados classificados por severidade (Crítico a Baixo)
Orientações de remediação com exemplos de código
VOCÊ RECEBE
Relatório de teste de penetração (PDF)
Resumo executivo para stakeholders
Re-teste no Premium após correções
PERFEITO PARA
Startups em pré-lançamento e due diligence de financiamento
Equipes SaaS sem engenheiro de segurança
Agências que precisam de assinatura de segurança do cliente
NDA disponível. Envie sua URL ou repositório antes de pedir.
Portfólio: tusherinsight.com
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre M H Tusher
Cybersecurity Analyst, Web Developer, Security Plus, SC 900
- A partir deBangladesh
- Membro desdejan. de 2024
- Responde em aprox.:1 hora
Idiomas
Bengali, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Isso é um pentest real?
Sim — testes manuais alinhados ao OWASP com tentativas de exploração documentadas e remediação.
Black-box ou white-box?
Básico = black-box (apenas URL). Padrão/Premium = white-box com acesso ao repositório ou staging.
Next.js, WordPress, Python?
Todas as stacks comuns. Trabalho específico com malware em WordPress é meu outro serviço (GIG-01).
Você vai hackear sem permissão?
Somente sistemas sob seu controle. Regras de engajamento assinadas no Padrão e Premium.
SOC 2 ou conformidade?
O Extra Premium adiciona um resumo de achados amigável para auditores. Preparação completa para conformidade = veja meu gig SOC 2.

