Eseguirò test di sicurezza delle applicazioni web OWASP e valutazione delle vulnerabilità


Informazioni su questo servizio
Traduzione automatica.
Ottieni una valutazione di sicurezza allineata a OWASP del tuo web application o API, con rischi identificati, validati, mappati e spiegati chiaramente.
Non tutte le categorie del Top 10 OWASP si applicano a ogni app. Testo solo ciò che è rilevante per la tua architettura, non una lista di controllo generica.
COSA OTTIENI
Scoperta allineata a OWASP + identificazione dei rischi applicabili
Validazione manuale dei risultati (Standard & Premium)
Severità basata su CVSS, dove applicabile
Risultati mappati a OWASP con prove
Indicazioni pratiche per la remediation
Rapporto di valutazione strutturato
APPROCCIO
Revisione dell'ambito, identificazione dei rischi OWASP applicabili, scoperta automatica, validazione manuale (Standard & Premium), severità, prove, mappatura OWASP, rapporto strutturato con indicazioni di remediation.
AMBITO
Un web application o API autorizzata per ogni incarico. Il testing si basa su ciò che si applica alla tua app, non a tutte le categorie OWASP.
NON INCLUSO
Test distruttivi, target non autorizzati, implementazione della remediation, certificazioni di conformità o retesting dopo la remediation. L'exploitation è limitata a una validazione di proof-of-concept controllata.
Non sei sicuro se questa o il mio servizio più ampio di Vulnerability Assessment si adatta meglio? Scrivimi prima di ordinare.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Arslan
Penetration Tester
- DaPakistan
- Membro daago 2025
- Tempo di risposta medio1 ora
Lingue
Inglese, Tedesco, Spagnolo
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Testerai tutte le 10 categorie del Top 10 OWASP?
Solo le categorie applicabili alla tua applicazione. Valuto prima la tua architettura e le funzionalità, invece di testare categorie irrilevanti solo per completare una checklist.
È un test di penetrazione completo?
No. Questo è un assessment di sicurezza delle applicazioni web allineato a OWASP con validazione controllata e non distruttiva dei rischi applicabili. L'ambito esatto viene concordato prima di iniziare il testing.
Qual è la differenza tra questo e il tuo servizio di Vulnerability Assessment?
Questo servizio si concentra specificamente su applicazioni web/API e mappatura OWASP. Il mio servizio di Vulnerability Assessment è più ampio e può coprire web app, API o server senza il livello di mappatura specifico OWASP.
Cosa ti serve da me per iniziare?
Dettagli sulla tua applicazione/API, conferma che ne sei il proprietario o hai l'autorizzazione a testarla, e una breve descrizione delle sue funzionalità e architettura per aiutare a determinare i rischi applicabili.
Il testing influirà sulla mia applicazione live?
Il testing è controllato e non distruttivo. Non eseguo test di denial-of-service o distruttivi. Se il tuo ambiente è fragile, menziona eventuali restrizioni di testing prima di ordinare.
Esploiterai le vulnerabilità che trovi?
Solo quando necessario per confermare un risultato tramite validazione di proof-of-concept controllata. Il testing è non distruttivo e non va oltre ciò che serve per verificare il problema.
Qual è la differenza tra i pacchetti?
La versione Basic offre scoperta automatizzata allineata a OWASP e revisione analista. Standard aggiunge validazione manuale, severità, prove e remediation. Premium include test più approfonditi e una chiamata di consulenza.
Cosa include una revisione?
Una revisione è una chiarificazione o correzione del rapporto consegnato entro l'ambito originale. Non include il re-testing della tua applicazione dopo le modifiche.
Puoi testare più di un'applicazione?
Ogni pacchetto copre un ambito definito di web application o API. Applicazioni o target aggiuntivi non sono inclusi automaticamente, ma possono essere discussi e definiti separatamente.
