Testerò la sicurezza della tua applicazione web e il report OWASP


Informazioni su questo servizio
Traduzione automatica.
Preoccupato che la tua app web abbia vulnerabilità di sicurezza che qualcun altro potrebbe trovare prima di te? Eseguirò una valutazione approfondita e autorizzata della sicurezza della tua applicazione web e ti fornirò un report chiaro e professionale su cui puoi agire.
Io testerò la sicurezza DELLA TUA APP web (con il tuo permesso) e valuterò:
- autenticazione, autorizzazione e controllo degli accessi
- gestione delle sessioni, cookie e intestazioni di sicurezza
- validazione degli input e injection (SQLi, XSS e altro)
- configurazioni di sicurezza errate e esposizione di dati sensibili
- sicurezza API: endpoint, autenticazione e limitazione delle richieste
- copertura dei Top 10 OWASP, valutazione della gravità
PERCHÉ ME:
- Ingegnere di sicurezza cloud-native, oltre 5 piattaforme di sicurezza pubbliche create
- Tesi di laurea su rilevamento adattivo di intrusioni (manoscritto IEEE)
- Risultati mappati ai Top 10 OWASP con soluzioni pratiche
STRUMENTI:
OWASP Top 10, OWASP ASVS, Burp Suite, OWASP ZAP, Nmap, Nikto e test manuali
SUPPORTATO: WordPress, PHP/Laravel, Node.js, React, Django/Flask, REST API.
OTTIENI:
- Report professionale in PDF: riepilogo esecutivo e risultati
- Valutazioni di gravità, prove e impatto sul business
- Correzioni passo passo e retest gratuito (Standard e Premium)
Contattami PRIMA di ordinare con l'URL della tua app e l'ambito. Solo test autorizzati.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Suliman Khan
Cloud Native Security and DevSecOps Engineer, Kubernetes CI CD AI Safety
- DaPakistan
- Membro daago 2025
- Tempo di risposta medio1 ora
Lingue
Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
D: Di cosa hai bisogno da me per iniziare?
L'URL della tua applicazione, l'ambito (quali parti valutare), conferma scritta che hai l'autorizzazione a farlo, e login di test se l'app richiede un account. Se include test API, condividi la documentazione API. Confermo tutto con te in chat prima di iniziare.
Devo possedere l'applicazione?
Devi possederla o avere un permesso scritto esplicito dal proprietario. Eseguo solo test autorizzati e difensivi — ti chiederò di confermarlo prima di iniziare. Non posso testare un sito senza autorizzazione.
Fornisci un rapporto?
Sì — ogni ordine include un rapporto professionale in PDF sulla sicurezza: risultati, valutazioni di gravità, prove, impatto sul business e correzioni passo passo. Standard e Premium includono anche un riepilogo esecutivo per stakeholder non tecnici.
Puoi testare le API?
Sì. Il test di sicurezza API REST/GraphQL è incluso nel Premium e disponibile come opzione aggiuntiva per Basic e Standard. Condividi il tuo Swagger/OpenAPI o la collezione Postman e valuterò autenticazione endpoint, controllo accessi, limitazione delle richieste e rischi comuni API.

