Eseguirò una scansione automatizzata delle vulnerabilità di un'applicazione web OWASP top 10


Informazioni su questo servizio
Traduzione automatica.
Come penetration tester certificato OSCP/OSEP/OSWA, eseguirò una valutazione completa automatizzata delle vulnerabilità del tuo sito web, mappata contro l'OWASP Top 10. Riceverai un rapporto chiaro e prioritizzato dei risultati con indicazioni di remediation, senza gergo, solo cosa c'è che non va e come risolverlo.
Base:
Cosa include:
- Scansione automatizzata per vulnerabilità comuni (SQLi, XSS, misconfigurazioni, componenti obsoleti, file/directory esposti)
- Enumerazione di directory/subdomini
- Controllo della configurazione SSL/TLS
- Fingerprinting delle tecnologie (cosa gira sotto, e CVE noti per quelle versioni)
- Rapporto PDF con valutazioni di severità (Critico/Alto/Medio/Basso) e raccomandazioni di fix
Standard:
Cosa include:
- Tutto nel Tier 1, più:
- Test manuale per autenticazione e gestione delle sessioni rotte
- Test di autorizzazione/controllo accessi (IDOR, escalation dei privilegi)
- Test di vulnerabilità della logica di business
- Conferma manuale dei punti di injection (SQLi, XSS, injection di comandi)
- Test CSRF e endpoint API (se applicabile)
- Rapporto dettagliato con punteggi CVSS, prova di concetto e una retest gratuita dopo le correzioni
Richiede: autorizzazione scritta per testare + credenziali di test se il testing autenticato è previsto
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su CyberSolutions
OSCP, OSEP, and OSWA certified penetration tester
- DaStati Uniti
- Membro daago 2015
Lingue
Inglese, Spagnolo
Traduzione automatica.

