Effettuerò test di penetrazione delle applicazioni web e audit di sicurezza
Esperto di Cyber Security, Penetration Tester, cacciatore di bug bounty
Informazioni su questo servizio
La tua applicazione web è davvero sicura?
Sono Shahadat Fahim, un penetration tester certificato (eJPT, CRTA) riconosciuto nella Hall of Fame da aziende nel Regno Unito, in Belgio e negli Stati Uniti.
COSA TESTO:
- Vulnerabilità OWASP Top 10
- IDOR e difetti di logica di business
- Bypass di autenticazione e autorizzazione
- XSS, SQLi, CSRF
- Sicurezza API e attacchi JWT
- Esposizione di dati sensibili
COSA OTTIENI:
- Rapporto professionale in PDF
- Punteggi di gravità CVSS
- Prova di concetto completa con screenshot
- Guida passo passo per la remediation
- Retest gratuito dopo le correzioni
Test manuale solo. Nessun dump di scanner automatizzato.
Contattami prima di ordinare per discutere il tuo scope.
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno di accesso al mio codice sorgente?
No. Eseguo test black-box dalla prospettiva di un attaccante senza accesso al codice sorgente.
Il mio sito sarà inattivo durante il test?
No. Utilizzo metodi di testing sicuri e non distruttivi che non influenzeranno la disponibilità del tuo sito web.
Cosa ottengo dopo che il test è completato?
Ricevi un rapporto professionale in PDF con tutte le scoperte, punteggi CVSS, screenshot e guida passo passo per la remediation.

