Realizarei testes de penetração autorizados em aplicações web
Especialista em cibersegurança e perícia digital
Sobre este Serviço
Realizarei uma avaliação de segurança autorizada do seu site ou aplicação web usando técnicas manuais e automatizadas de teste.
Os testes podem cobrir:
Fraquezas na autenticação e sessão
Controle de acesso quebrado e IDOR
Vulnerabilidades de injeção, incluindo SQL injection e XSS
Exposição de dados sensíveis
Configurações de segurança incorretas
Problemas de upload de arquivo e validação de entrada
Outros riscos relevantes do OWASP Top 10
Cada vulnerabilidade potencial será revisada manualmente para reduzir falsos positivos.
Você receberá:
Resumo executivo e classificação geral de risco
Resultados validados com níveis de severidade
Capturas de tela e evidências reproduzíveis
Impacto técnico e de negócios
Recomendações claras de remediação
Relatório profissional em PDF
Retestes quando incluídos no pacote selecionado
IMPORTANTE: Eu só testo sistemas que você possui ou para os quais tem autorização oficial para avaliar. O alvo, escopo, credenciais, janela de teste e autorização devem ser confirmados antes do início dos testes. Por favor, entre em contato comigo antes de fazer o pedido para confirmarmos o pacote e o escopo adequados.
Aplicação de teste:
Site
Dispositivo:
Linux
Perguntas frequentes
Tradução automática
Você precisa de autorização para realizar o teste?
Sim. Você deve ser proprietário da aplicação ou ter permissão escrita do proprietário.
Quais informações você precisa antes de começar?
A URL alvo, escopo autorizado, janela de teste, credenciais de teste, se aplicável, e quaisquer funções excluídas.
Você garantirá a descoberta de vulnerabilidades?
Nenhum testador ético pode garantir vulnerabilidades. Eu garanto uma avaliação estruturada do escopo acordado e um relatório claro das descobertas validadas.
Você fornece um reteste?
Sim, um reteste está incluído nos pacotes Padrão e Premium após a remediação.
O teste vai afetar meu site ao vivo?
Os testes são projetados para minimizar interrupções. Técnicas potencialmente disruptivas, incluindo testes de carga, são excluídas, a menos que acordado separadamente.

