Realizaré pruebas de penetración y vapt para tu sitio web


Acerca de este Servicio
Traducción automática
La mayoría de los propietarios de sitios web descubren los agujeros de seguridad después de que alguien más los encuentra. Prefiero ayudarte a encontrarlos primero.
Soy un profesional en ciberseguridad que trabaja en cumplimiento y riesgo de fraude en un banco, con experiencia revisando aplicaciones internas y públicas, y validando hallazgos de VAPT. Aporto el mismo enfoque centrado en la seguridad a cada evaluación autorizada.
Lo que haré:
- Pruebas de penetración en aplicaciones web usando herramientas manuales
- Prueba de vulnerabilidades de acuerdo con el Top 10 de OWASP, incluyendo SQL Injection, XSS, IDOR y autenticación rota
- Revisión de autenticación, autorización, sesiones, transmisión de datos y configuraciones de seguridad
- Identificación de problemas que los escáneres automatizados puedan pasar por alto
- Proporcionar un informe claro con severidad, evidencia, impacto y pasos para remediar
Cómo funciona:
- Proporcionas la URL del objetivo y la autorización
- Confirmo el alcance y realizo la evaluación
- Recibes un informe detallado con recomendaciones accionables
Por qué elegirme:
- Experiencia en ciberseguridad bancaria
- Experiencia en revisión de seguridad de aplicaciones y VAPT
- Informes claros para todos los clientes
- Comunicación profesional
Envíame un mensaje con la URL de tu objetivo para comenzar.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Ali
- DePakistán
- Miembro desdemar 2022
- Responde aprox. en:1 hora
Idiomas
Urdu, Hindi, Inglés
Traducción automática
FAQ
Traducción automática
¿Es esto legal?
Sí, solo pruebo aplicaciones que posees o para las que tienes permiso explícito por escrito. No realizaré ninguna prueba sin la autorización adecuada.
¿Qué necesitas de mí para empezar?
La URL objetivo o detalles de la aplicación, confirmación del alcance (qué páginas o funciones probar), y autorización por escrito que confirme que posees la aplicación o tienes permiso para que sea probada.
¿La prueba afectará mi sitio web en vivo?
Utilizo métodos de prueba seguros y controlados diseñados para evitar interrupciones. Dicho esto, para entornos de producción recomiendo realizar las pruebas en horas de bajo tráfico o en una copia de staging si está disponible.
¿Qué recibiré al final?
Un informe detallado que enumera cada vulnerabilidad encontrada, su clasificación de severidad, cómo puede ser explotada y pasos claros para solucionarla. Sin jerga técnica, solo lo que está mal y cómo arreglarlo.
¿Firma NDA?
Sí, puedo firmar un NDA antes de comenzar si deseas mayor confidencialidad.
¿Puedes ayudar a mi desarrollador a solucionar los problemas también?
Proporciono pasos claros de remediación en el informe. Si deseas orientación directa durante el proceso de corrección, eso está disponible como complemento, solo envíame un mensaje antes de ordenar.
¿Qué incluye cada paquete?
Básico incluye un escaneo automatizado con un informe resumido. Estándar añade pruebas manuales completas contra el OWASP Top 10 con un informe detallado con clasificación de severidad. Premium incluye todo en Estándar además de una llamada de remediación y una reinspección gratuita una vez que hayas aplicado las correcciones.

