Farò penetration test del tuo sito web e applicazione web con un rapporto completo

Alcune informazioni sono state tradotte automaticamente.

Grecia

Parlo Ucraino, Russo, Inglese

Sviluppatore Full Stack e Ingegnere della Sicurezza

Costruisco prodotti, e poi cerco di romperli. Questa combinazione è il motivo per cui i clienti continuano a tenermi dopo il lancio. Anni di software di produzione: React e Vue sul front, Python e No...
Informazioni su questo servizio

Hai bisogno di una valutazione di sicurezza esterna e di un rapporto che puoi consegnare a un cliente, un investitore o un revisore.


COSA TESTO

 - OWASP Top 10, testato manualmente e non solo con uno scanner

 - Autenticazione, sessioni, reset password e le vie alternative

 - Controllo degli accessi: se l'utente A può accedere ai dati dell'utente B modificando un numero

 - Logica di business: sequenze di azioni legittime che producono un risultato illegittimo

 - API, inclusi gli endpoint che la tua interfaccia non chiama mai

 - Configurazione di sicurezza del sito: headers, cookie, trasporto, servizi esposti


COSA OTTIENI

Un rapporto a due livelli. Un sommario esecutivo che una persona non tecnica può usare, e una sezione tecnica con passaggi di riproduzione, prove e una soluzione concreta per ogni scoperta. Le scoperte sono classificate in base al rischio reale per il tuo business, non dalla severità dello scanner.


LE REGOLE CHE SEGUE

Autorizzazione scritta dal proprietario del sistema prima di iniziare. Ambito concordato e finestra di test concordata. Nessun dato di produzione toccato, nessun test distruttivo, nessuna negazione di servizio. Se non puoi autorizzare il target, non posso accettare il lavoro.


Contattami con il target e la tua timeline e ti dirò cosa è realistico.


Applicazione di testing:

Applicazione web

Tecnologia di sviluppo:

JavaScript

•

NoSQL

•

Python

•

SQL

•

TypeScript

Dispositivo:

PC

•

Mac

•

Linux

•

iPhone

•

Telefono cellulare Android

Il mio portfolio