Farò rapporto vapt, valutazione delle vulnerabilità e penetration testing per web e API
Consulente per la sicurezza informatica
Informazioni su questo servizio
La tua applicazione web o API è davvero sicura? Scoprilo prima che lo facciano gli hacker.
Sono un analista di cybersecurity certificato con una laurea in informatica e esperienza reale di VAPT. Eseguo valutazioni professionali delle vulnerabilità e penetration testing (VAPT) per applicazioni web, API e reti.
Cosa testo:
Penetration test di applicazioni web (OWASP Top 10)
Test di sicurezza di API REST e GraphQL
SQL Injection, XSS, CSRF, IDOR, autenticazione compromessa
<p vulnerabilità di gestione dell'autenticazione e delle sessioniTest di vulnerabilità della logica di business
Valutazione delle vulnerabilità di rete e infrastruttura
Identificazione delle vulnerabilità basata su CVE con punteggi CVSS
️ Strumenti che uso:
Burp Suite Pro · OWASP ZAP · Nmap · Metasploit · Nikto · SQLmap · Nessus · OpenVAS · Hydra · Wireshark · Kali Linux · Postman
Ogni rapporto include:
Sintesi esecutiva (non tecnica, per la gestione)
Risultati tecnici con riproduzione
Punteggio di gravità CVSS (Critico / Alto / Medio / Basso)
Riferimenti CVE dove applicabile
Perché scegliermi:
Test manuale reale, non solo scansioni automatizzate
100% confidenziale, i tuoi dati non vengono mai condivisi
<p Consegna puntuale con revisione gratuitaContattami prima di ordinare per discutere il tuo obiettivo.
Fascia d'età:
Mezza età
FAQ
Traduzione automatica.
Esegui test di penetrazione manuale reale o solo scansioni automatizzate?
Entrambi. Il pacchetto Basic utilizza strumenti di scansione automatica. Standard e Premium includono test di penetrazione manuale reale con Burp Suite, Metasploit e payload personalizzati — la stessa metodologia usata da aziende di sicurezza professionali.
Quali informazioni devo condividere per il test?
Basta il tuo URL di destinazione, l'ambito concordato (pagine/endpoints da testare) e credenziali di test se è richiesta l'autenticazione. È sempre preferibile un ambiente di staging o test rispetto a sistemi di produzione live.
Questo test è legale ed etico?
Sì. Testo solo sistemi di cui sei proprietario o per i quali hai un'autorizzazione scritta esplicita. Prima di iniziare confermerò l'ambito e l'autorizzazione per iscritto tramite messaggi Fiverr. Il testing non autorizzato non viene mai eseguito.
Come sarà il rapporto VAPT?
Il rapporto segue un formato standard del settore: Sintesi esecutiva, Metodologia, Tabella dei risultati (con punteggi CVSS), dettagli tecnici con screenshot, riferimenti CVE e sezione di rimedio. Consegnato in formato PDF e Word.
Puoi testare API REST e API GraphQL?
Sì. Il testing API copre autorizzazioni a livello di oggetto rotte (BOLA/IDOR), autenticazione compromessa, esposizione eccessiva di dati, limitazioni di velocità, vulnerabilità di injection e validazione impropria degli input usando Burp Suite e Postman.
Cos'è il retesting post-rimedi?
Dopo aver sistemato le vulnerabilità che ho trovato, rifaccio il test su quelle aree per confermare che le correzioni funzionino correttamente e non siano state introdotte nuove problematiche. Questo è incluso gratuitamente nel pacchetto Premium e può essere aggiunto al Standard a pagamento.

