Eseguirò audit di sicurezza delle applicazioni web e valutazione OWASP
Analista della sicurezza informatica
Informazioni su questo servizio
Il tuo sito è vulnerabile ad attacchi come SQL injection, XSS o autenticazione rotta?
Effettuerò una valutazione di sicurezza professionale e ti dirò esattamente cosa bisogna sistemare.
Cose che verifico:
SQL Injection
Cross-Site Scripting (XSS)
Autenticazione e gestione sessioni rotte
Configurazioni di sicurezza errate e intestazioni mancanti
Redirect aperti
Traversal di directory
Esposizione di dati sensibili
Ciò che ricevi:
Rapporto scritto completo con ogni scoperta documentata.
Valutazione della gravità per ogni vulnerabilità (Critica / Alta / Media / Bassa).
Raccomandazioni chiare per la risoluzione di ogni problema riscontrato.
Conferma di retest su livello Premium.
Utilizzo strumenti di settore come Burp Suite, scanner Python personalizzati e tecniche di testing manuale in linea con la metodologia OWASP Top 10, lo stesso standard usato dai penetration tester professionisti.
Tutti i test vengono condotti solo sui domini che autorizzi esplicitamente. È richiesta una conferma scritta dello scope prima di iniziare i test.
Applicazione di testing:
Applicazione web
Tecnologia di sviluppo:
JavaScript
•
PHP
•
Python
•
SQL
Dispositivo:
PC
•
Linux

