Eseguirò penetration test manuale di applicazioni web e report

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Hindi, Inglese
Sono un Ingegnere di Cyber Security di professione e uno sviluppatore per passione Eseguirò penetration test sul tuo sito web e sui tuoi asset. Sono un analista di Cyber-Security certificato ECSA.
Informazioni su questo servizio

Gli scanner automatici catturano le cose ovvie. Mancano di individuare falle nella logica di business, autenticazioni rotte e le catene di vulnerabilità che vengono effettivamente sfruttate.

Testo manualmente applicazioni web e API seguendo la metodologia OWASP Top 10 / PTES, allo stesso modo in cui testerei sistemi di produzione come ricercatore attivo di HackerOne, con vulnerabilità segnalate in programmi come Coinbase, Agoda, Vodafone e Netflix.

Ciò che ottieni:

Test manuale di autenticazione, controllo accessi, validazione input e logica di business, non uno scan automatizzato con un logo applicato

Rapporto con vulnerabilità valutate secondo CVSS, con proof-of-concept per ogni problema e passaggi di remediation su cui il tuo team può agire

Livello premium: un retest gratuito dopo aver applicato le correzioni, così sai che i problemi sono effettivamente risolti, non solo segnalati

Prima di iniziare, confermerò l'ambito e otterrò l'autorizzazione scritta per testare, come prassi standard, qualsiasi pentest legittimo, non negoziabile.

Inviami l'URL della tua app, lo stack e se è pre-lancio o in produzione prima di ordinare, così posso confermare tempistiche e compatibilità.