Farò penetration test e vapt per il tuo sito web


Informazioni su questo servizio
Traduzione automatica.
La maggior parte dei proprietari di siti web scopre le vulnerabilità di sicurezza solo dopo che qualcun altro le trova. Preferisco aiutarti a trovarle prima io.
Sono un professionista della cybersecurity che lavora nel settore della conformità e del rischio di frode in una banca, con esperienza nella revisione di applicazioni interne e pubbliche e nella validazione dei risultati VAPT. Applico lo stesso approccio incentrato sulla sicurezza a ogni valutazione autorizzata.
Cosa farò:
- Test di penetrazione di applicazioni web usando strumenti manuali
- Verifica delle vulnerabilità OWASP Top 10, tra cui SQL Injection, XSS, IDOR e autenticazione fallita
- Revisione di autenticazione, autorizzazione, sessioni, trasmissione dei dati e configurazioni di sicurezza
- Identificazione di problemi che gli scanner automatici potrebbero non rilevare
- Fornitura di un rapporto chiaro con severità, prove, impatto e passaggi di remediation
Come funziona:
- Fornisci l'URL di destinazione e l'autorizzazione
- Confermo l'ambito e svolgo la valutazione
- Ricevi un rapporto dettagliato con raccomandazioni pratiche
Perché scegliere me:
- Esperienza nella cybersecurity bancaria
- Esperienza nella sicurezza delle applicazioni e revisione VAPT
- Relazioni chiare per tutti i clienti
- Comunicazione professionale
Scrivimi con il tuo URL di destinazione per iniziare.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Ali
- DaPakistan
- Membro damar 2022
- Tempo di risposta medio1 ora
Lingue
Urdu, Hindi, Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
È legale?
Sì, test applicazioni di cui sei proprietario o per le quali hai esplicita autorizzazione scritta. Non eseguirò test senza autorizzazione adeguata.
Di cosa hai bisogno da me per iniziare?
L'URL di destinazione o i dettagli dell'applicazione, conferma dell'ambito (quali pagine o funzionalità testare) e autorizzazione scritta che conferma che sei proprietario dell'applicazione o hai il permesso di testarla.
Il testing influenzerà il mio sito live?
Utilizzo metodi di testing sicuri e controllati progettati per evitare interruzioni. Per ambienti di produzione, consiglio di testare durante le ore di basso traffico o su una copia di staging se disponibile.
Cosa riceverò alla fine?
Un rapporto dettagliato che elenca ogni vulnerabilità trovata, la sua valutazione di gravità, come può essere sfruttata e passaggi chiari per risolverla. Niente gergo tecnico, solo cosa c'è che non va e come sistemarlo.
Firmi NDA?
Sì, sono felice di firmare un NDA prima di iniziare se desideri maggiore riservatezza.
Puoi aiutare il mio sviluppatore a risolvere anche i problemi?
Fornisco passaggi di remediation chiari nel rapporto. Se vuoi guida diretta durante il processo di fix, è disponibile come extra, basta scrivermi prima di ordinare.
Cosa è incluso in ogni pacchetto?
Basic include una scansione automatica con un report riepilogativo. Standard aggiunge test manuali completi contro l'OWASP Top 10 con un report dettagliato e valutato per gravità. Premium comprende tutto ciò che c'è in Standard più una chiamata di remediation e un retest gratuito una volta applicate le correzioni.

