Troverò vulnerabilità nella tua web app e consegnerò un report professionale di pentest
Analista di sicurezza delle applicazioni web
Informazioni su questo servizio
La tua applicazione web è sicura? Scoprilo prima che lo facciano gli hacker.
Offro servizi professionali di penetration test su applicazioni web con un rapporto dettagliato sui risultati consegnato in base al pacchetto scelto.
Cosa ottieni:
- Valutazione della sicurezza da esperti che copre le 10 vulnerabilità principali di OWASP
- Rapporto professionale con le vulnerabilità individuate, le valutazioni di gravità e le prove
- Indicazioni chiare per la risoluzione di ogni problema
- Regole di ingaggio firmate prima di iniziare qualsiasi test
Cosa verifico:
- SQL injection, XSS, CSRF
- Problemi di autenticazione e sessione
- Controllo degli accessi rotto
- Configurazioni di sicurezza errate
- Vulnerabilità delle API
I pacchetti Standard e Premium includono test approfonditi, tra cui analisi della logica di business e test autenticati.
Le mie qualifiche:
- CompTIA PenTest+, CySA+, Security+
- Competitore CTF e sviluppatore di strumenti di sicurezza open-source
Come funziona:
- Effettua il tuo ordine
- Raccoglierò i dettagli del target e dell'autorizzazione
- Il testing inizia una volta confermato l'ambito
- Il rapporto viene consegnato entro i tempi del tuo pacchetto
Nota: Devi possedere o avere scritto autorizzazione per testare il target. È necessario un accordo di autorizzazione firmato prima di iniziare il testing.
Applicazione di testing:
API
Tecnologia di sviluppo:
JavaScript
•
Node.js
•
PHP
•
Python
•
SQL
Dispositivo:
PC
•
Linux
FAQ
Traduzione automatica.
Devo possedere il sito web per ordinare questo servizio?
Sì. Devi possedere il target o avere un'autorizzazione scritta per testarlo. È necessario un accordo di autorizzazione firmato prima di iniziare qualsiasi test.
Questo romperà il mio sito web?
No. Tutti i test sono non distruttivi. Non utilizziamo tecniche di denial-of-service né payload distruttivi.
E se non vengono trovate vulnerabilità?
Ricevi comunque un rapporto completo che conferma cosa è stato testato e quali controlli di sicurezza funzionano correttamente. Un rapporto pulito ha comunque valore.
Quali informazioni devo fornire?
Il URL del target, eventuali sottodomini in scope e la conferma che possiedi o sei autorizzato a testare il target.

