Effettuerò un audit di sicurezza del sito web secondo l'OWASP top 10 e risolverò i bug
Tester di penetrazione
Informazioni su questo servizio
Il tuo sito è davvero sicuro? Lo controllo rispetto all'OWASP Top 10 e ti aiuto a risolvere i problemi prima che i veri attaccanti li trovino.
COSA CONTROLLO:
SQL Injection e XSS
Problemi di autenticazione e sessione compromessa
Vulnerabilità nel controllo degli accessi (IDOR)
Configurazioni di sicurezza errate
Esposizione di dati sensibili
Componenti obsoleti e plugin vulnerabili
Problemi con SSL/TLS e header di sicurezza
COSA RICEVI:
Rapporto riepilogativo con livelli di gravità
Screenshots annotati come prova
Raccomandazioni chiare e passo passo per la risoluzione
Rapporto dettagliato in PDF (Standard e Premium)
Correzione delle vulnerabilità e re-test (Premium)
Compatibile con WordPress, PHP, Laravel, Node.js, Flask e siti web personalizzati.
Strumenti: Burp Suite, OWASP ZAP, Nmap, Nikto.
IMPORTANTE: effettuo test solo su siti web di tua proprietà o con tua autorizzazione scritta. Contattami prima di ordinare per confermare l'ambito.
Applicazione di testing:
Sito web
Tecnologia di sviluppo:
C/C++
•
Go
•
JavaScript
•
Kotlin
•
PHP
Dispositivo:
PC
•
Linux
FAQ
Traduzione automatica.
Il test farà cadere il mio sito?
No. Il test è controllato e accurato, evito test pesanti o distruttivi. Consiglio comunque di fare un backup prima di iniziare, soprattutto per il pacchetto Premium.
Hai bisogno di permesso scritto per testare il mio sito?
Sì. Effettuo test solo su siti di tua proprietà o con tua autorizzazione scritta. Conferma questo al momento dell'ordine. Non posso procedere senza.
Quale pacchetto include la correzione delle vulnerabilità?
Solo il pacchetto Premium include la correzione e il re-test. Standard e Basic ti forniscono i risultati e le indicazioni chiare per applicarle tu o il tuo sviluppatore.
Cosa devo condividere per la correzione Premium?
Ho bisogno di accesso al tuo codice o hosting, preferibilmente su una copia di staging. Fai prima un backup completo. Non conservo mai le tue credenziali dopo aver completato l'ordine.
Quali tecnologie supporti?
WordPress, PHP, Laravel, Node.js, Python/Flask e siti web personalizzati. Se usi altro, contattami prima e ti confermerò se posso aiutarti.
Le mie scoperte resteranno confidenziali?
Sì. I dettagli e i risultati del tuo sito non vengono mai condivisi con nessuno. Sono disposto a firmare un NDA su richiesta.

