Faro vapt per il tuo sito web
Ingegnere DevSecOps
Informazioni su questo servizio
Testerò la sicurezza del tuo sito web utilizzando strumenti standard del settore e verifiche manuali.
Ciò che controllo:
Cross-Site Scripting (XSS)
SQL Injection
Broken Access Control / IDOR
Configurazioni di sicurezza errate (CORS, headers)
Clickjacking
Rivelazione di informazioni
Strumenti che uso: Burp Suite, Nessus, Nmap, Nikto, SQLMap, Dirb
Ciò che ricevi:
Rapporto PDF con valutazioni di gravità CVSS
Prova di concetto per ogni vulnerabilità
Guida passo passo per la remediation
Screenshots delle vulnerabilità
Test confidenziale e responsabile
Perché me? Non utilizzo solo scanner automatici. Verifico manualmente ogni scoperta per eliminare falsi positivi. Sono certificato in Ethical Hacking (18 domini) e formato dalla Cisco Networking Academy.
Nota: Testo solo applicazioni di cui sei proprietario o per le quali hai autorizzazione scritta esplicita. Fornisci URL e eventuali credenziali di test prima di ordinare.
Contattami prima di ordinare per confermare l'ambito!
Il mio portfolio
FAQ
Traduzione automatica.
Fai test senza permesso?
No. Testo solo siti web di cui sei proprietario o per i quali hai autorizzazione scritta esplicita.
Il test potrebbe rompere il mio sito?
Utilizzo metodi di testing non distruttivi. Il tuo sito rimarrà funzionante.
E se non vengono trovate vulnerabilità?
Riceverai comunque un rapporto che conferma lo stato di sicurezza del tuo sito.

