Farò penetration test del sito web, scansione delle vulnerabilità, web pentest

Alcune informazioni sono state tradotte automaticamente.

Bangladesh

Parlo Bengali, Inglese

Specialista in sicurezza offensiva, tester di sicurezza AI, assistente virtuale

Sono Shakil Ahmed Srabon (Shahaz), lavoro nel settore della sicurezza offensiva, testando i sistemi di AI per trovare vulnerabilità, e mi occupo anche di assistenza virtuale per operazioni tecnologich...
Informazioni su questo servizio

La maggior parte dei penetration tester esegue uno scanner, esporta il PDF e si ferma lì. Questo rappresenta un enorme rischio operativo.


Opero come tuo Partner di Sicurezza Tecnica. Combinando 5 anni nel settore tech con 2 anni in sicurezza offensiva, simulo attacchi informatici reali per assicurarmi che le tue applicazioni web, API e reti aziendali siano completamente protette contro attori malintenzionati.


Cosa Audito e Sicuro:


  • OWASP Top 10 & SANS 25: SQLi, XSS, CSRF e controlli di accesso rotti.
  • Vulnerabilità lato server: RCE, LFI, RFI, SSRF, XXE e manipolazione IDOR.
  • Vulnerabilità della logica di business: bypass della validazione dei dati e abuso degli endpoint.
  • Integrità API: test di microservizi nascosti e limiti di perdita di dati.


L'approccio di sicurezza più intelligente (Cosa ottieni):


  • Test manuale avanzato: valutazione approfondita umana usando Burp Suite Pro insieme a scanner commerciali.
  • PDF pronto per gli sviluppatori: rapporti di vulnerabilità completi con chiare prove di concetto (PoC).
  • Protezione aziendale: mantenere la conformità, prevenire violazioni dei dati e preservare la fiducia dei tuoi clienti.


Ogni pacchetto riceve un rapporto di audit di livello avanzato e completo. Scrivimi subito per mettere in sicurezza la tua infrastruttura prima che qualcun altro ne approfitti!


Il mio portfolio