Farò penetration test di reti interne ed esterne


Informazioni su questo servizio
Traduzione automatica.
La tua rete è la prima linea di difesa. Servizi configurati male, sistemi non aggiornati e credenziali deboli sono tutto ciò di cui un attaccante ha bisogno.
Simulerò un attacco reale per trovare e sfruttare vulnerabilità prima che lo facciano i malintenzionati.
Ciò che è incluso:
Test di penetrazione della rete esterna e/o interna
Scansione delle porte e enumerazione dei servizi
Identificazione e sfruttamento delle vulnerabilità
Test di configurazioni errate e credenziali deboli
Simulazione di movimento laterale
Relazione tecnica completa con punteggi di severità CVSS
Sintesi esecutiva per la direzione
Raccomandazioni per la remediation
Certificazioni: OSCP | CEH Master | C|PENT | LPT Master | Security+ | PenTest+
Seguo le metodologie PTES e NIST. Contattami per definire il tuo scope.
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su WASEEM KHAN
OSCP, CEH Master, CPENT, Penetration Tester and Security Consultant
- DaPakistan
- Membro dagen 2017
- Tempo di risposta medio1 ora
- Ultima consegna6 anni
Lingue
Inglese, Urdu, Pashtu
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno di accesso ai miei sistemi o alla rete in tempo reale?
Sì, ho bisogno di un accesso autorizzato ai sistemi o alla rete di destinazione. Prima di iniziare, concordiamo per iscritto l'ambito del lavoro. Tutti i test vengono eseguiti solo con il permesso scritto esplicito — nessun accesso non autorizzato.
I test causeranno downtime o interromperanno i miei sistemi?
Di default utilizzo tecniche di testing non distruttive. Gli exploit aggressivi che rischiano la stabilità del sistema vengono eseguiti solo con la tua approvazione esplicita. La maggior parte dei clienti non subisce alcun downtime durante l'intervento.
Cosa ricevo nel rapporto finale?
Riceverai un rapporto tecnico dettagliato con tutte le scoperte, i punteggi di gravità CVSS, le prove di concetto e i passaggi chiari per la remediation. È incluso anche un riassunto esecutivo per gli stakeholder non tecnici.
Qual è l'ambito del test?
L'ambito viene definito prima di iniziare — intervalli IP, domini o asset specifici che vuoi testare. Seguo le metodologie PTES e NIST. Ti prego di contattarmi prima per discutere il tuo ambiente e confermare l'ambito.

