Sembra che questo servizio sia in sospeso
Eseguirò vapt sulla tua applicazione web
Filippine
Valutazione vulnerabilità, sicurezza applicativa, coding sicuro
Informazioni su questo servizio
Effettuerò una valutazione professionale delle vulnerabilità e PenTesting (VAPT) sulla tua applicazione web e API per identificare le debolezze di sicurezza prima che possano essere sfruttate.
Utilizzando Burp Suite Pro, DAST, OAST e tecniche di validazione manuale, valuterò la tua applicazione per vulnerabilità in linea con l'OWASP Top 10.
Cosa include:
- Valutazione delle vulnerabilità e PenTesting
- Autenticazione/Autorizzazione
- Controllo accessi API
- Validazione input
- Analisi dei falsi positivi e validazione manuale
- Validazione/Ri-test dopo la correzione
- OWASP Top 10
- Classificazione della gravità delle vulnerabilità
- Raccomandazioni per la correzione
- Rapporto (strumento e personalizzato)
- Prova di sfruttamento (dove applicabile)
Pacchetti:
Basic - VAPT di base (Automatizzato + validazione manuale prioritaria) + analisi dei falsi positivi per vulnerabilità critiche/alte + rapporto + OWASP Top 10
Standard - VAPT assistito manualmente + test di autenticazione/autorizzazione + test di controllo accessi API + analisi dei falsi positivi + scansione di validazione + rapporto + OWASP Top 10
Premium VAPT completo assistito manualmente + test di autenticazione/autorizzazione + test di controllo accessi API + analisi dei falsi positivi + scansione di validazione + rapporto + prova di sfruttamento basata su OAST + OWASP Top 10 + walkthrough per sviluppatori
FAQ
Traduzione automatica.
Questo test influenzerà il mio sito live o gli utenti?
No. Eseguirò il VAPT nel tuo ambiente di staging, non sul sito live. In questo modo, i tuoi utenti e i dati di produzione rimangono al sicuro.
Cosa include il rapporto?
Riceverai un rapporto Burp Suite Pro con tutti i dettagli grezzi — inclusi descrizioni dei problemi e raccomandazioni generiche. In più, un rapporto Excel personalizzato con mappatura OWASP Top 10 e approfondimenti riassuntivi per facilitare la collaborazione e la risoluzione dei problemi.
Puoi rifare il test dopo aver risolto i problemi?
Sì. I pacchetti Standard e Premium includono un re-test gratuito per confermare che le correzioni abbiano funzionato.
Cos'è il Proof of Exploitation (PoE)?
È una prova che una vulnerabilità è reale — come uno screenshot, payload o callback — così i tuoi team di sviluppo sanno che non è solo teoria.
Cosa succede se ho bisogno di aiuto per risolvere i problemi?
Ti supporto io. Il pacchetto Premium include una sessione di walkthrough per spiegare i risultati e guidare il tuo team di sviluppo.

