Eseguirò un test di penetrazione esperto delle tue app web e mobile
Soluzioni specializzate di penetration testing
Selezionato da Fiverr Pro
Rishi Kanwar selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Ciao, sono Rishi, esperto di sicurezza offensiva certificato OSCP/CRTO di ContractCyber, con oltre 6 anni di esperienza in operazioni di Red Team e test di penetrazione per startup, aziende SaaS e grandi aziende.
Ti aiuto a trovare vulnerabilità critiche prima che lo facciano i veri attaccanti.
Cosa ottieni:
Test completamente manuale + assistito da strumenti (Burp Suite Pro, Nessus Pro, ecc.)
Rapporto professionale con punteggio CVSS, valutazioni di rischio, exploit proof-of-concept e passaggi chiari per la risoluzione
100% etico e legale (richiede la tua autorizzazione firmata)
Confidenzialità rigorosa, dati eliminati dopo la consegna
Scope che copro:
Web app (OWASP Top 10)
Mobile (Android/iOS)
API
Rete / Infrastruttura
Red Team (phishing, OSINT, post-exploitation)
Risultati recenti (anonimizzati):
Scoperti 7 vulnerabilità (tra cui 1 critica e 4 alte) in un dispositivo embedded - il cliente ha applicato patch prima del lancio
L'esercizio di Red Team ha evidenziato una debolezza nell'accesso interno, migliorando il rilevamento dell'80%
I pacchetti sono sotto. Scrivimi il tuo scope/obiettivo e ti darò una consulenza gratuita di 15 minuti veloce.
Pronto a rafforzare la tua postura di sicurezza? Parliamone!
Il mio portfolio
FAQ
Traduzione automatica.
Questo penetration testing è legale ed etico?
Sì, al 100% etico e legale. Testiamo solo asset di cui sei proprietario o per cui hai un'autorizzazione scritta esplicita. Devi fornire un'autorizzazione firmata prima di iniziare.
I miei dati e i risultati rimarranno riservati?
Assolutamente sì. Tutte le informazioni sono trattate come strettamente riservate. I report vengono condivisi solo con te e dopo la consegna cancello tutti i dati.
Puoi testare durante l'orario di lavoro o in orari specifici?
Sì, lavoreremo in base alle tue finestre di testing preferite per minimizzare qualsiasi impatto.
Quali standard segui?
Linee guida OWASP, MITRE, PTES, OSSTMM e NIST. I report includono punteggi CVSS e priorità di remediation.
Il testing è molto manuale? Usi solo strumenti automatizzati?
Test completamente manuale con tecniche di offensive security reali. Niente scansioni automatizzate di basso livello—ogni riscontro viene verificato a mano. Utilizziamo strumenti automatizzati come Nessus Professional, Burpsuite Professional, Sonarqube Scan Engines (tutte le versioni con licenza).
Offri anche retest dopo che hai risolto i problemi?
Sì! Il pacchetto premium include 1-2 retest gratuiti. Per le opzioni Basic/Standard, il retest è disponibile come extra (+$199).

