Farei um teste de penetração profissional em aplicação web
Testador de Penetração, Segurança de Aplicações Web, Certificado PJPT
Sobre este Serviço
Está preocupado com o que um invasor pode fazer na sua aplicação web? Eu realizarei um teste de penetração manual e profissional, mostrando exatamente quais vulnerabilidades existem antes que alguém mais as descubra.
Como um testador certificado PJPT (CompTIA Security+, Network+) com experiência em situações reais, vou além dos scanners automatizados. Testo manualmente as falhas que as ferramentas deixam passar: autenticação quebrada, IDOR, fraquezas no gerenciamento de sessões, bugs na lógica de negócios e mais.
O que você recebe:
Teste manual completo do OWASP Top 10
Prova de conceito funcional para cada vulnerabilidade
Pontuação CVSS e mapeamento CWE para cada vulnerabilidade
Passos de remediação claros que seu desenvolvedor pode agir imediatamente
Relatório profissional em PDF com resumo executivo
Todo teste é realizado apenas nos seus ativos autorizados. É necessária autorização por escrito antes de qualquer trabalho começar.
Envie uma mensagem antes de fazer o pedido para confirmarmos o escopo, o alvo e o pacote adequado às suas necessidades.
Aplicação de teste:
Aplicação Web
Dispositivo:
PC
•
Linux
Meu portfólio
Perguntas frequentes
Tradução automática
Você testará algum site que eu fornecer?
Não. Eu só testo ativos que você possui ou para os quais tem autorização explícita. É necessário autorização por escrito do proprietário do ativo antes de qualquer trabalho. Não realizarei testes em sites de terceiros sem a devida autorização.
