Eseguirò una verifica di sicurezza del sito web basata sulle 10 vulnerabilità principali di owasp
Sviluppatore full stack mobile e web
Informazioni su questo servizio
Il tuo sito web è vulnerabile agli attacchi web più comuni? Effettuerò una verifica del tuo sito contro l'OWASP Top 10, la lista standard del settore dei rischi più critici per la sicurezza delle applicazioni web.
Ciò che testerò:
A01 Controllo accessi rotto
A02 Fallimenti crittografici
A03 Injection (SQL Injection, XSS, Command Injection)
A04 Design non sicuro
A05 Configurazione di sicurezza errata
A06 Componenti vulnerabili e obsoleti
A07 Fallimenti di identificazione e autenticazione
A08 Fallimenti di integrità del software e dei dati
A09 Fallimenti di logging e monitoraggio della sicurezza
A10 Server-Side Request Forgery (SSRF)
Cosa riceverai:
Rapporto completo di verifica OWASP Top 10
Vulnerabilità confermate con screenshot come prova
Valutazione della gravità per ogni scoperta
Passaggi di remediation chiari che tu o il tuo sviluppatore potete seguire
Ho esperienza pratica con Burp Suite, DVWA, SQL injection, XSS e metodologia di testing OWASP da test di penetrazione reali.
Nota: La verifica viene eseguita solo su sistemi di tua proprietà o per i quali hai un'autorizzazione scritta esplicita. Ti prego di confermarlo prima di ordinare.
Contattami prima per confermare che il tuo sito sia nel scope prima di effettuare l'ordine.
