Eseguirò un test di penetrazione manuale di app web e API con rapporto dettagliato
Penetration tester di Web App e API con CVE pubblicati
Informazioni su questo servizio
La maggior parte dei pentest che acquisti online sono solo una scansione automatica e un PDF disordinato. Questo non supererà
un audit SOC 2 o una revisione di sicurezza del fornitore, e non fermerà un vero attaccante. Io lo faccio in modo opposto:
test manuale, pratico, e ho i CVE pubblici a supporto.
Prova rapida, visto che parlare è facile. Ho pubblicato avvisi di sicurezza e un CVE in framework di autenticazione reali come better-auth e n8n, oltre a verificare risultati su Twilio, SAP e
FusionAuth. Quindi vado oltre i bug che i scanner ignorano: bypass di auth e OAuth, controllo accessi rotto, difetti di logica di business e abuso delle API.
Ciò che ottieni: un rapporto che puoi leggere, una prova di concetto funzionante per ogni
riscontro, correzioni su cui i tuoi sviluppatori possono agire, e un re-test gratuito dopo aver applicato le patch.
Non sei sicuro di quale pacchetto sia adatto? Scrivimi con la tua app o API e cosa ti preoccupa,
te lo dirò senza giri di parole.
Il mio portfolio
FAQ
Traduzione automatica.
È un vero test manuale o solo una scansione automatizzata?
Manuale. Uso strumenti per il recon, ma il test vero e proprio e ogni scoperta sono pratici. Questo è il punto, è ciò che cattura i bug che i scanner ignorano.
Questo aiuterà con la mia revisione di sicurezza SOC 2 / fornitore?
Sì. Riceverai un rapporto pulito, con severità e prove, con correzioni che puoi consegnare a un revisore o a un cliente.
La mia app non è ancora pronta / è piccola. Vale la pena?
Inizia con Basic. Controllerò le parti a rischio più alto e ti dirò cosa conta di più.

