Effettuerò penetration test di applicazioni web e API


Informazioni su questo servizio
Traduzione automatica.
Sono un penetration tester certificato PNPT con oltre 3 anni di esperienza pratica in sicurezza offensiva, attualmente lavoro a tempo pieno come penetration tester per una società di sicurezza.
Cosa testo:
- Applicazioni web OWASP Top 10, vulnerabilità di logica di business, bypass dell'autenticazione
- API REST e GraphQL IDOR, controllo degli accessi rotto, limitazione della velocità
- App mobili Android e iOS, archiviazione insicura, bypass SSL pinning
- Sistemi AI e LLM, injection di prompt, avvelenamento RAG, eccessiva autonomia
Cosa ricevi:
Un rapporto PDF professionale che documenta ogni scoperta con passaggi di proof-of-concept riproducibili, punteggio di severità CVSS, mappatura alle categorie OWASP, analisi dell'impatto sul business e chiare indicazioni di remediation su cui i tuoi sviluppatori possono agire immediatamente. È incluso un riassunto esecutivo per stakeholder non tecnici.
Ogni scoperta viene verificata manualmente. Niente output di scanner automatici, niente falsi positivi che sprecano il tempo del tuo team.
Prima di ordinare: inviami un messaggio con il target, così posso confermare scope e tempistiche. Testo solo asset di cui sei proprietario o per cui hai autorizzazione scritta.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Hamza
Penetration Tester
- DaPakistan
- Membro daago 2026
- Tempo di risposta medio1 ora
Lingue
Pashtu, Inglese, Urdu, Punjabi
Traduzione automatica.
