Eseguirò una valutazione autorizzata della sicurezza di un'applicazione web
Informazioni su questo servizio
Effettuerò una valutazione autorizzata della sicurezza della tua applicazione web per identificare le vulnerabilità prima che gli attaccanti possano sfruttarle.
In base al pacchetto e all'ambito dell'applicazione, i test possono includere:
Autenticazione
Autorizzazione e controllo degli accessi
Validazione degli input
Sicurezza delle sessioni
Divulgazione di informazioni
Vulnerabilità web comuni OWASP
Configurazioni di sicurezza errate
Gestione dei file
Debolezze nella logica di business
Altri problemi di sicurezza individuati durante la valutazione
I test vengono eseguiti utilizzando una combinazione di ricognizione, test manuali e strumenti di sicurezza appropriati.
Riceverai un rapporto professionale che spiega le problematiche individuate, la gravità, il potenziale impatto, le prove ove necessario e le raccomandazioni per la risoluzione.
IMPORTANTE:
Devi essere il proprietario dell'applicazione o avere un'autorizzazione esplicita per farla testare.
I test sono strettamente limitati all'ambito concordato.
Non effettuo test distruttivi, attacchi di denial-of-service, furto di credenziali, phishing o accessi non autorizzati.
Per applicazioni aziendali di grandi dimensioni, API, applicazioni mobili, infrastrutture cloud o sistemi complessi multi-tenant, ti prego di contattarmi prima di ordinare, così da poter rivedere l'ambito.
