Effettuerò un test di penetrazione e fornirò un report OWASP per proteggere i tuoi sistemi


Informazioni su questo servizio
Traduzione automatica.
Penetration Tester | OSCP, CREST CPSA, OSEP Certificato
Con oltre cinque anni di esperienza, mi specializzo nella protezione di asset digitali per organizzazioni che vanno da multinazionali a piccole imprese. La mia expertise include condurre test di penetrazione completi su infrastrutture, reti, applicazioni web, API e piattaforme mobili per identificare vulnerabilità e garantire una sicurezza solida.
Punti chiave
- Certificazioni: OSCP, CREST CPSA, OSEP.
- Metodologie: OWASP Top 10, ASVS, CVSS, OSSTMM, ISO 27001.
- Approccio ai test: 90% manuale, 10% automatizzato con strumenti come BurpSuite Pro e Nessus Pro.
Deliverables
Fornisco report dettagliati con:
- Sommario esecutivo, metodologia di valutazione e tipi di test (Blackbox, Greybox, Whitebox).
- Classificazioni del livello di rischio, punteggi CVSS e risultati dettagliati.
- Passaggi di remediation e raccomandazioni.
- Retesting e revisioni illimitate.
La mia esperienza diversificata garantisce l'identificazione di rischi che i metodi tradizionali potrebbero non rilevare.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Steffin S
- DaIndia
- Membro danov 2019
- Tempo di risposta medio4 ore
Lingue
Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
Copri anche standard come OWASP 10 o SANS 25 vulnerabilità principali?
Sì, copro sia OWASP 10 che SANS 25, e estendo anche i test conducendo alcune verifiche non standard che danno sempre buoni risultati.
Puoi condividere report di lavori passati?
I report contengono informazioni sensibili e nella maggior parte dei casi è stato firmato un NDA. Divulgare tali informazioni sarebbe una violazione della privacy del cliente e l'unica cosa che posso condividere è un report con le informazioni sensibili nascoste. Posso condividere un esempio di report.
