Farei um teste de penetração de aplicação web e auditoria de segurança dos 10 principais da OWASP
Especialista em Cybersecurity, Penetration Tester, Analista SOC, OWASP, Wazuh SIEM
Sobre este Serviço
Sua website está vulnerável a hackers? Eu realizarei um teste de penetração profissional na aplicação web e identificarei fraquezas de segurança antes que os atacantes as explorem.
O que eu vou testar:
- Vulnerabilidades dos 10 principais da OWASP (XSS, SQL Injection, CSRF, IDOR e mais)
- Interceptação de tráfego HTTP/HTTPS usando Burp Suite
- Falhas na autenticação e gerenciamento de sessões
- Validação de entrada e pontos de injeção
- Riscos de exposição de dados sensíveis
O que você receberá:
- Um relatório de segurança em PDF, claro e profissional
- Lista de todas as vulnerabilidades encontradas com classificação de risco
- Recomendações passo a passo para remediação
- Capturas de tela e provas de cada descoberta
Minha formação:
- Bacharel em Cyber Security (SMIU Karachi)
- Certificado como TryHackMe Jr. Penetration Tester
- Criador do OmniSecure, uma ferramenta de detecção de phishing com IA
- Experiência prática com Burp Suite, Metasploit, Nmap, Kali Linux
- Concluí laboratórios reais no TryHackMe e HackTheBox
Importante: Eu só testo websites que você possui ou para os quais tem permissão escrita para testar.
Me envie uma mensagem antes de fazer o pedido para que eu possa confirmar que seu website está dentro do escopo.
Perguntas frequentes
Tradução automática
Q: Você precisa de acesso ao código do meu website ou painel de administração?
Não. Eu realizo testes black-box, ou seja, testo seu website de fora, exatamente como um atacante real faria. Você só precisa fornecer a URL do website e uma permissão escrita de que você é o proprietário.
Q: O teste causará alguma indisponibilidade ou dano ao meu website?
Não. Uso técnicas de teste seguras e controladas que não danificam nem tiram seu website do ar. Todos os testes são feitos com cuidado para evitar interrupções. Também aviso você antes de iniciar qualquer varredura ativa.
Q: Em que formato é entregue o relatório de segurança?
Você receberá um relatório profissional em PDF que inclui uma lista de todas as vulnerabilidades encontradas, seu nível de risco (Crítico, Alto, Médio, Baixo), capturas de tela como prova e instruções claras passo a passo de como corrigir cada problema.
Q: Você pode testar qualquer tipo de website?
Posso testar a maioria dos websites, incluindo sites de negócios, lojas de e-commerce, portfólios, portais de login e aplicações web. Por favor, envie uma mensagem primeiro com os detalhes do seu website para que eu possa confirmar se está dentro do escopo antes de fazer o pedido.

