Eseguirò test di penetrazione delle applicazioni web
Costruisco app web sicure e strumenti di sicurezza, testing AppSec, Google Cloud e AWS
Informazioni su questo servizio
Aiuto le aziende a trovare e correggere le vulnerabilità di sicurezza nelle loro applicazioni web prima che gli attaccanti possano farlo.
Come ingegnere AppSec e praticante del Purple Team, testo le applicazioni usando il framework OWASP Top 10, lo stesso standard adottato dai team di sicurezza di tutto il mondo. Non mi limito a eseguire scanner automatici e a consegnarti un PDF generico. Testo manualmente la tua applicazione, verifico ogni scoperta per eliminare falsi positivi e spiego ogni vulnerabilità in modo semplice, insieme a come risolverla.
Cosa verifico: SQL injection e altre vulnerabilità di injection, autenticazione e gestione delle sessioni rotte, cross-site scripting (XSS), controllo degli accessi rotto, configurazioni di sicurezza errate, esposizione di dati sensibili, vulnerabilità API e difetti nella logica di business.
Cosa ottieni: un rapporto chiaro con ogni scoperta valutata in base alla gravità (critica, alta, media, bassa), una prova di concetto di come è stata trovata e i passaggi di remediation che i tuoi sviluppatori possono mettere in atto subito.
Testo in condizioni isolate e controllate, solo con la tua autorizzazione esplicita. Tutte le scoperte sono mantenute completamente riservate.
Contattami prima di ordinare se la tua applicazione ha un'autenticazione insolita o se desideri un scope personalizzato.
Applicazione di testing:
Applicazione web
Tecnologia di sviluppo:
HTML e CSS
•
JavaScript
•
PHP
•
Python
•
SQL
Dispositivo:
PC
•
Mac
•
Linux
Il mio portfolio
FAQ
Traduzione automatica.
Domanda 1: Questo influenzerà il mio sito live o causerà downtime?
Testo con attenzione per evitare interruzioni, ma per i siti di produzione consiglio di testare durante le ore di minor traffico o su un ambiente di staging, se disponibile. Ne discuterò con te prima di iniziare.
Domanda 2: Hai bisogno di credenziali di login?
Per test autenticati, che trovano più vulnerabilità, sì, avrò bisogno di credenziali di un account di test. È disponibile anche il test non autenticato, ma trova meno problemi.
Domanda 3: Cosa succede se trovi una vulnerabilità critica?
Ti avviserò immediatamente, non aspetterò il rapporto finale, così potrai iniziare a risolverla subito.
Domanda 4: Fornisci un modulo di autorizzazione scritto?
Sì, posso fornirti un semplice documento di autorizzazione da firmare prima che inizi il test. Questo protegge entrambi.
Domanda 5: Puoi rifare il test dopo che ho risolto i problemi?
Sì, il pacchetto Premium include il retest, e altri livelli possono aggiungerlo come opzione.

