Eseguirò penetration test manuale di applicazioni web e report
Informazioni su questo servizio
Gli scanner automatici catturano le cose ovvie. Mancano di individuare falle nella logica di business, autenticazioni rotte e le catene di vulnerabilità che vengono effettivamente sfruttate.
Testo manualmente applicazioni web e API seguendo la metodologia OWASP Top 10 / PTES, allo stesso modo in cui testerei sistemi di produzione come ricercatore attivo di HackerOne, con vulnerabilità segnalate in programmi come Coinbase, Agoda, Vodafone e Netflix.
Ciò che ottieni:
Test manuale di autenticazione, controllo accessi, validazione input e logica di business, non uno scan automatizzato con un logo applicato
Rapporto con vulnerabilità valutate secondo CVSS, con proof-of-concept per ogni problema e passaggi di remediation su cui il tuo team può agire
Livello premium: un retest gratuito dopo aver applicato le correzioni, così sai che i problemi sono effettivamente risolti, non solo segnalati
Prima di iniziare, confermerò l'ambito e otterrò l'autorizzazione scritta per testare, come prassi standard, qualsiasi pentest legittimo, non negoziabile.
Inviami l'URL della tua app, lo stack e se è pre-lancio o in produzione prima di ordinare, così posso confermare tempistiche e compatibilità.

