Vou realizar uma avaliação de segurança de aplicação web

Algumas informações foram traduzidas automaticamente.

Israel

Eu falo Hebraico, Inglês

Pesquisador de segurança e testador de penetração de aplicações web

Especialista em cibersegurança e testador de penetração de aplicações web focado em segurança de Web/API, pesquisa de vulnerabilidades e análise de superfície de ataque. Realizo avaliações de seguranç...
Sobre este Serviço

Eu ofereço avaliações manuais de segurança para aplicações web e APIs para organizações, desenvolvedores e proprietários de ativos autorizados que desejam identificar e entender vulnerabilidades de segurança em suas aplicações.

A avaliação foca em testes práticos de segurança, e não apenas na saída de scanners automatizados.

Dependendo do pacote selecionado e do escopo autorizado, a avaliação pode incluir:

  • Testes de segurança de aplicações web
  • Avaliação de segurança de API
  • Revisão de autenticação e segurança de sessão
  • Testes de validação de entrada
  • Testes de controle de acesso
  • Classes comuns de vulnerabilidades OWASP
  • Revisão de configurações de segurança incorretas
  • Validação manual de possíveis descobertas
  • Avaliação de risco e impacto
  • Recomendações de remediação

O que você recebe

Você receberá um relatório de segurança profissional contendo:

  • Resumo executivo
  • Escopo da avaliação
  • Metodologia de testes
  • Descobertas de segurança confirmadas
  • Evidências e detalhes de reprodução, quando aplicável
  • Priorização de riscos
  • Recomendações de remediação
  • Limitações dos testes

Eu faço distinção entre observações potenciais de segurança e vulnerabilidades reproduzíveis. A saída do scanner por si só não é reportada como vulnerabilidade confirmada.

Necessário autorização

Eu realizo testes de segurança apenas em sistemas que você

Meu portfólio