Eseguirò una scansione dell'attacco esterno e report per la tua azienda

Alcune informazioni sono state tradotte automaticamente.

Stati Uniti

Parlo Inglese, Spagnolo

Ricercatore di sicurezza esterna e di attacco surface

Ricercatore freelance di sicurezza con 10 anni di esperienza in reti aziendali e attivo nel bug bounty su HackerOne. Scoperte confermate e pagate includono una configurazione errata di OAuth di Deutsc...
Informazioni su questo servizio

spiegazioni

  • Scopri cosa vede un attaccante prima che l'esposizione diventi un incidente. Trovalo prima tu.


Eseguo una valutazione dell'attacco esterno sulla presenza pubblica della tua azienda - domini, sottodomini, servizi esposti, API mal configurate, credenziali trapelate e software obsoleti - e ti consegno un report in italiano semplice con le correzioni prioritarie.


Questo non è un PDF di uno scanner di vulnerabilità generico. Verifico manualmente ogni scoperta prima di inserirla nel report, così non insegui falsi positivi.


Perché fidarsi: sono un ricercatore attivo di bug bounty su HackerOne con scoperte confermate e pagate contro grandi aziende, tra cui una configurazione errata di OAuth redirect nell'infrastruttura di Deutsche Telekom (CVSS 8.2), una vulnerabilità XSS memorizzata (CVSS 6.1) e un'API esposta scoperta nei sistemi di Airbus. Applico la stessa metodologia che uso contro target aziendali alla tua attività.


Ciò che ottieni:

  • Inventario completo dell'attacco esterno (domini, sottodomini, IP, porte aperte, servizi esposti)
  • - Identificazione di versioni di software obsolete o vulnerabili, pannelli di amministrazione esposti, cloud mal configurati

Server:

DNS

Server web

Sistema operativo:

Windows

Linux