Farò una valutazione delle vulnerabilità di un'applicazione web
Informazioni su questo servizio
Prima che gli attaccanti trovino le vulnerabilità della tua web app, lo farò io. Eseguo valutazioni strutturate delle vulnerabilità usando OWASP ZAP e test manuali, in linea con OWASP Top 10, per scoprire problemi reali e sfruttabili, non solo un dump di scansione grezzo.
Il mio background: laureato in cybersecurity con esperienza pratica come SOC Analyst, quindi capisco sia come avvengono gli attacchi sia come vengono rilevati. Ho condotto test strutturati identificando XSS, SQL Injection e vulnerabilità di bypass dell'autenticazione, con risultati documentati e prove di concetto.
Cosa offro:
- Test automatizzati + manuali su tutte le categorie di OWASP Top 10
- XSS, SQL injection, vulnerabilità di autenticazione e sessione
- Prove di concetto per ogni scoperta
- Risultati valutati in base al rischio (Critico / Alto / Medio / Basso)
- Indicazioni chiare per la correzione che i tuoi sviluppatori possono seguire
- Rapporto finale in PDF con riepilogo esecutivo
Autorizzazione richiesta: test solo sistemi di cui sei proprietario o per i quali hai scritto autorizzazione. Ordinando, confermi di avere il permesso. Non effettuo test al di fuori dell'ambito concordato.
Scrivimi prima il target, così posso confermare l'ambito.
Dispositivo:
Desktop
•
Laptop
•
Mobile
Sistema operativo:
Windows
•
Linux
•
Android
•
Ubuntu
Il mio portfolio
FAQ
Traduzione automatica.
Devo darti accessi speciali alla mia app?
No — test come farebbe un utente esterno, anche se credenziali di staging/test aiutano se l'app richiede login per raggiungere le funzioni principali.
Testerai il mio sito di produzione o devo fornirti un ambiente di staging?
È fortemente preferibile un ambiente di staging/test per evitare rischi sui dati live. Se la produzione è l'unica opzione, concordiamo in anticipo una finestra di test.
Cosa ricevo alla fine?
Un rapporto PDF con ogni scoperta, prove di concetto, valutazione del rischio e passaggi chiari per la correzione — più un riepilogo in linguaggio semplice per i dirigenti.
Puoi testare app mobili o solo web app?
Principalmente applicazioni web e API. Scrivimi se hai un target diverso, e ti confermerò se posso aiutarti.
Garantisci che troverai vulnerabilità?
Garantisco una valutazione approfondita e metodica — non tutte le applicazioni hanno falle sfruttabili, e un rapporto pulito è un risultato valido (e prezioso) comunque.

