Vou realizar uma avaliação de segurança de aplicação web
Pesquisador de segurança e testador de penetração de aplicações web
Sobre este Serviço
Eu ofereço avaliações manuais de segurança para aplicações web e APIs para organizações, desenvolvedores e proprietários de ativos autorizados que desejam identificar e entender vulnerabilidades de segurança em suas aplicações.
A avaliação foca em testes práticos de segurança, e não apenas na saída de scanners automatizados.
Dependendo do pacote selecionado e do escopo autorizado, a avaliação pode incluir:
- Testes de segurança de aplicações web
- Avaliação de segurança de API
- Revisão de autenticação e segurança de sessão
- Testes de validação de entrada
- Testes de controle de acesso
- Classes comuns de vulnerabilidades OWASP
- Revisão de configurações de segurança incorretas
- Validação manual de possíveis descobertas
- Avaliação de risco e impacto
- Recomendações de remediação
O que você recebe
Você receberá um relatório de segurança profissional contendo:
- Resumo executivo
- Escopo da avaliação
- Metodologia de testes
- Descobertas de segurança confirmadas
- Evidências e detalhes de reprodução, quando aplicável
- Priorização de riscos
- Recomendações de remediação
- Limitações dos testes
Eu faço distinção entre observações potenciais de segurança e vulnerabilidades reproduzíveis. A saída do scanner por si só não é reportada como vulnerabilidade confirmada.
Necessário autorização
Eu realizo testes de segurança apenas em sistemas que você
Meu portfólio
Perguntas frequentes
Tradução automática
Você garante que encontrará uma vulnerabilidade?
Não. Testes de segurança não podem garantir que uma vulnerabilidade exista. Eu relato apenas problemas que podem ser suportados pelas evidências da avaliação.
Você usa scanners automatizados?
A automação pode apoiar a avaliação, mas problemas potenciais são revisados manualmente antes de serem apresentados como descobertas confirmadas.
Você consegue testar funcionalidades autenticadas?
Sim, quando explicitamente incluído no escopo autorizado e credenciais de teste apropriadas forem fornecidas.
Você consegue testar APIs?
Sim. Testes de API podem ser incluídos dependendo do pacote e escopo selecionados.
Vou receber um relatório?
Sim. A avaliação inclui um relatório de segurança em PDF adequado ao pacote selecionado.
Você consegue testar qualquer site que eu fornecer?
Não. Eu só testo ativos que o comprador possui ou tem autorização explícita para que sejam testados em segurança.

