Farò test di sicurezza professionali del sito web e vapt con rapporto completo
Informazioni su questo servizio
Traduzione automatica.
Sono Amith, un professionista della cybersecurity che offre servizi esperti di valutazione delle vulnerabilità e penetration test per aiutarti a trovare e correggere le falle di sicurezza prima che lo facciano gli attaccanti.
Utilizzando strumenti standard del settore e tecniche manuali, simulerò attacchi reali per identificare vulnerabilità nella tua web application e API, e fornirò report dettagliati e facili da capire con indicazioni per la risoluzione.
Cosa Offro:
️ BASIC Scansione Veloce Una Tantum
- Scansione automatizzata di sito web e API
- Verifica manuale dei risultati
- Report con raccomandazioni pratiche
STANDARD Penetration Test Completo di Web App & API
- Test Greybox o Blackbox
- Test manuale e automatizzato
- Copertura OWASP Top 10
- Report dettagliato con valutazioni di rischio
PREMIUM Valutazione di Sicurezza Completa
- Test della logica di business
- Penetration test completo
- Retest dopo le correzioni
- Report approfondito + piano di mitigazione
Perché Scegliere Me?
- ️ Esperienza reale in cybersecurity
- ️ Verifica manuale, non solo strumenti
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Amith Nilupul
- DaSri Lanka
- Membro daago 2025
- Tempo di risposta medio1 giorno
Lingue
Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
Di cosa hai bisogno da me per iniziare?
Per iniziare la valutazione, abbiamo bisogno dell’URL/target del tuo sito o API. Se hai scelto un pacchetto che include test autenticati (Greybox), avremo anche bisogno di un set di credenziali di test per valutare la sicurezza delle aree riservate agli utenti.
Il tuo testing è completamente automatizzato o esegui controlli manuali?
Usiamo un approccio ibrido. Mentre strumenti automatizzati di standard industriale vengono usati per la scoperta iniziale, la nostra forza principale sta nella verifica manuale. Simuliamo attacchi reali per identificare vulnerabilità complesse, come le falle nella logica di business, che gli scanner automatici spesso non rilevano.
Il testing influirà sulle prestazioni del mio sito o causerà downtime?
Prendiamo estrema cura di garantire un impatto minimo. Il nostro testing viene condotto usando tecniche non disruptive di default. Tuttavia, per una valutazione più approfondita, consigliamo di fornire un ambiente di staging o di sviluppo se il tuo sito di produzione ha un traffico molto elevato.
Copri le vulnerabilità OWASP Top 10?
Sì. I nostri pacchetti Standard e Premium offrono una copertura completa dell’OWASP Top 10, inclusi SQL Injection (SQLi), Cross-Site Scripting (XSS), Broken Access Control e altro ancora.
Cosa è incluso nel rapporto finale?
Riceverai un rapporto dettagliato in PDF che include: Sintesi esecutiva: una panoramica di alto livello per la direzione. Risultati dettagliati: una suddivisione di ogni vulnerabilità con valutazioni di rischio (Critico, Alto, Medio, Basso). Prove: screenshot e Proof of Concepts (POCs). Guida alla remediation.
Offrite un retest dopo che ho risolto le vulnerabilità?
Il retest è incluso nel nostro Pacchetto Premium. Per i pacchetti Basic e Standard, possiamo offrire un preventivo personalizzato per una scansione di follow-up una volta che il tuo team ha implementato le correzioni.
I miei dati e la sicurezza del mio sito sono mantenuti riservati?
Assolutamente sì. Professionalità e riservatezza sono le nostre priorità principali. Tutte le informazioni condivise e i risultati della valutazione di sicurezza vengono gestiti con la massima privacy e non saranno mai condivisi con terze parti.

