Faro il servizio di penetration testing per applicazioni web

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Inglese, Tamil

Tester di sicurezza applicativa

Ciao, sono Allen, un professionista della sicurezza certificato CEH v12 con quasi 4 anni di esperienza a livello organizzativo in penetration testing e valutazione delle vulnerabilità su applicazioni ...
Informazioni su questo servizio

Ciao, sono Allen, un professionista della sicurezza certificato CEH v12 con quasi 4 anni di esperienza a livello organizzativo in penetration testing e valutazione delle vulnerabilità su applicazioni web, API, app mobili e reti. I miei clienti sono nel settore bancario, assicurativo, delle telecomunicazioni e dell'e-commerce.

Nel mio ruolo a tempo pieno ho condotto test di sicurezza end-to-end per oltre 35 applicazioni all'anno, dalla definizione dell'ambito e test manuali fino alla reportistica e retesting. Ho trovato e documentato oltre 350 vulnerabilità alte e critiche, senza escalation da parte dei clienti. Ora applico lo stesso processo anche ai progetti freelance.

Servizi che offro

  1. Penetration testing di applicazioni web: test manuale contro l'OWASP Top 10, coprendo injection, XSS, SSRF, RCE, bypass di autenticazione e autorizzazione, escalation di privilegi e vulnerabilità di logica di business.
  2. Test di sicurezza API: REST e GraphQL, con focus su BOLA/IDOR, autenticazione e autorizzazione rotte, e mass assignment.
  3. Test di sicurezza di app mobili: Android e iOS, in linea con OWASP MASVS e il Mobile Top 10.
  4. Valutazione delle vulnerabilità di rete: scansione e verifica con Nessus, Nmap e OpenVAS, con falsi positivi filtrati e risultati prioritizzati in base al rischio reale.
  5. Sicurezza