Vou fazer um teste de penetração em aplicação web com um relatório pronto para SOC 2
OSCP, CEH Master, CPENT, testador de penetração e consultor de segurança
Sobre este Serviço
Seu aplicativo web é realmente seguro? Uma vulnerabilidade não detectada pode expor seus usuários, dados e negócios.
Sou um testador de penetração certificado (OSCP | CEH Master | C|PENT | LPT Master) com mais de 6 anos de experiência em testes de segurança de aplicativos web em nível empresarial.
O que você recebe:
Avaliação completa das vulnerabilidades do OWASP Top 10
Testes manuais, não apenas varreduras automatizadas
SQL Injection, XSS, CSRF, IDOR, bypass de autenticação
Revisão de segurança dos endpoints da API
Testes com Burp Suite Professional
Relatório detalhado em PDF com classificações de severidade
Orientações passo a passo para remediação
Por que me escolher:
Certificado OSCP | CEH Master | C|PENT | LPT Master | CHFI
Simulação de ataques do mundo real, não apenas saída de ferramentas
Relatórios claros e acionáveis que sua equipe de desenvolvimento pode usar
Metodologias de teste PTES e OWASP
Envie uma mensagem antes de fazer o pedido para discutir seu escopo e objetivos.
Dispositivo:
Desktop
•
Notebook
Sistema operacional:
Windows
•
Linux
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
Você testa ambientes de produção?
Sim, tomo precauções para evitar interrupções. Recomendo fazer testes em um ambiente de staging primeiro. Se for necessário testar em produção, agendamos durante horários de menor tráfego e usamos técnicas não destrutivas o tempo todo.
Que tipos de vulnerabilidades você testa?
Eu faço testes para todas as vulnerabilidades do OWASP Top 10: injeção de SQL, XSS, CSRF, autenticação quebrada, IDOR, configurações de segurança incorretas, APIs inseguras e mais. O escopo depende do tipo da sua aplicação e do pacote que você escolher.
Quais informações eu preciso fornecer?
Preciso do URL da aplicação, credenciais de teste para cada papel de usuário e áreas que estão fora do escopo. Uma descrição rápida da stack tecnológica ajuda a personalizar os testes. Não é necessário o código fonte.
O que o relatório final inclui?
Você recebe um relatório detalhado em PDF com um resumo executivo, todas as vulnerabilidades encontradas com scores CVSS, capturas de tela, passos do proof-of-concept e recomendações de correção priorizadas que sua equipe de dev pode agir imediatamente.

