Eseguirò un test di pentest professionale di un'app web e consegnerò un rapporto completo sulla sicurezza

Alcune informazioni sono state tradotte automaticamente.

Kenya

Parlo Inglese

Ingegnere della sicurezza informatica

Penetration tester e hacker etico, con esperienza pratica nella conduzione di valutazioni di sicurezza autorizzate contro sistemi live — incluso un pentest completo black-box su un portale di reclutam...
Informazioni su questo servizio

La tua applicazione web è davvero sicura o stai solo presumendo che lo sia?


La maggior parte delle aziende lancia app e non le testa mai. Gli attaccanti non aspettano che tu ti metta in pari. Trovo le vulnerabilità prima di loro, documentando ogni scoperta con prove e dandoti una mappa chiara per risolverle.


Questo non è uno scanning automatizzato rinominato come pentest. È un testing manuale, metodico e adversariale eseguito da un umano che capisce come pensano gli attaccanti.


La mia metodologia di testing segue le linee guida OWASP Top 10 e copre:

variante di SQL injection e blind injection

XSS riflesso, memorizzato e basato su DOM

Flaws di autenticazione e gestione delle sessioni rotte

Riferimenti diretti a oggetti insicuri (IDOR)

Cross-site request forgery (CSRF) ecc...


Ogni incarico include un rapporto professionale in PDF che contiene:

Riassunto esecutivo, panoramica non tecnica per gli stakeholder aziendali

Risultati tecnici, ogni vulnerabilità spiegata chiaramente

Valutazioni di gravità Critico / Alto / Medio / Basso / Informativo

Punteggi CVSS per ogni scoperta

Prova di concetto con screenshot per ogni vulnerabilità

Classificazione OWASP per ogni scoperta

Guida passo passo alla remediation che il tuo team di sviluppo può attuare immediatamente

Provider Cloud:

Amazon Web Services

Expertise:

Configurazione

Altro

Risorsa di cloud computing:

Gruppi di sicurezza