Farò penetration test, valutazione delle vulnerabilità e test di sicurezza
Specialista in sicurezza informatica ed esperto di WordPress
Informazioni su questo servizio
Ricerca
Effettuo test di sicurezza per applicazioni web per individuare vulnerabilità, problemi di configurazione errata e vulnerabilità comuni delle applicazioni.
Rapporto
Preparo il rapporto di sicurezza che mostra tutte le vulnerabilità trovate e i loro rischi.
Suggerimenti
Faccio alcune proposte per rendere più facile la comprensione dei risultati.
Dispositivo:
Server
Sistema operativo:
Windows
•
Linux
•
Ubuntu
Il mio portfolio
FAQ
Traduzione automatica.
Fai penetration test su qualche sito web?
Solo su quei siti e applicazioni per cui ho l'autorizzazione dal cliente a condurre un test di sicurezza. Non faccio mai penetration test su siti di terzi senza autorizzazione esplicita.
Di cosa hai bisogno prima del test?
Avrò bisogno dell'URL del sito, dettagli dell'applicazione, ambito autorizzato del test, eventuali restrizioni e anche eventuali credenziali di test se necessarie.
Fornite rapporti?
Sì, tutti i pacchetti di test standard e premium forniscono un rapporto PDF professionale con i risultati, la gravità, le prove e le raccomandazioni per la remediation.
Fai test su applicazioni protette da login?
Sì, in caso di credenziali autorizzate e test all'interno dell'ambito di autenticazione.
Testi API?
Sì, a condizione che il testing dell'API sia concordato nell'ambito del test.
I tuoi test danneggeranno il mio sito?
Anche se conduco test sicuri e controllati, ci sarà sempre un rischio operativo associato al security testing. Per questo consiglio di avere un backup e una finestra di tempo dedicata al test.
Sfrutti le vulnerabilità?
Per verificare le vulnerabilità, dove necessario e con autorizzazione, conduco una validazione sicura dei risultati.
Sei in grado di risolvere le vulnerabilità?
Le proposte di remediation sono fornite in dettaglio. Se necessario, i problemi di sicurezza possono essere affrontati anche separatamente dalla remediation.
Fai retest?
Il retest è possibile dopo la remediation per verificare se le vulnerabilità menzionate sono state risolte.

