Farò una valutazione delle vulnerabilità di un'applicazione web

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Urdu, Hindi, Inglese
Sono un professionista della Cybersecurity specializzato in operazioni SOC e ingegneria SIEM. Ho implementato cluster Wazuh ad alta disponibilità, creato pipeline SIEM con Suricata e Elastic Stack (EL...
Informazioni su questo servizio

Prima che gli attaccanti trovino le vulnerabilità della tua web app, lo farò io. Eseguo valutazioni strutturate delle vulnerabilità usando OWASP ZAP e test manuali, in linea con OWASP Top 10, per scoprire problemi reali e sfruttabili, non solo un dump di scansione grezzo.


Il mio background: laureato in cybersecurity con esperienza pratica come SOC Analyst, quindi capisco sia come avvengono gli attacchi sia come vengono rilevati. Ho condotto test strutturati identificando XSS, SQL Injection e vulnerabilità di bypass dell'autenticazione, con risultati documentati e prove di concetto.


Cosa offro:

  1. Test automatizzati + manuali su tutte le categorie di OWASP Top 10
  2. XSS, SQL injection, vulnerabilità di autenticazione e sessione
  3. Prove di concetto per ogni scoperta
  4. Risultati valutati in base al rischio (Critico / Alto / Medio / Basso)
  5. Indicazioni chiare per la correzione che i tuoi sviluppatori possono seguire
  6. Rapporto finale in PDF con riepilogo esecutivo


Autorizzazione richiesta: test solo sistemi di cui sei proprietario o per i quali hai scritto autorizzazione. Ordinando, confermi di avere il permesso. Non effettuo test al di fuori dell'ambito concordato.


Scrivimi prima il target, così posso confermare l'ambito.

Dispositivo:

Desktop

Laptop

Mobile

Sistema operativo:

Windows

Linux

Android

Ubuntu

Il mio portfolio