arreglaré las vulnerabilidades en tu informe de escaneo de seguridad y volveré a hacer las pruebas


Acerca de este Servicio
Traducción automática
Alguien te entregó un informe, tu anfitrión, tu aseguradora, un cliente corporativo o un auditor, y 40 hallazgos que no pediste. La mitad son falsos positivos. No necesitas otro escaneo. Necesitas a alguien que los cierre.
LO QUE HAGO
Leo todo el informe y separo los hallazgos reales del ruido, generalmente un tercio
Clasifico lo que queda por la explotabilidad real contra TU sitio, no por la puntuación de severidad de la herramienta
Los soluciono: encabezados, TLS, archivos expuestos, componentes desactualizados, configuración débil, control de acceso
Vuelvo a probar cada uno y te muestro el resultado
Escribo el resumen de cierre en el idioma que quien envió el informe espera
LO QUE OBTIENES
Una tabla: hallazgo, severidad, lo que hice, resultado de la reprobación, evidencia. Reenvíalo y listo.
Trabajo con informes de Qualys, Nessus, Acunetix, Burp, escaneos fallidos de PCI ASV, escaneos de proveedores de hosting y cuestionarios de aseguradoras.
NOTA: vulnerabilidades en el código de la aplicación como inyección SQL o lógica de autenticación rota pueden necesitar a tu desarrollador. Te digo cuáles son esos hallazgos y les doy exactamente qué cambiar.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Andrey S.
Website Security Fixes not just scans
- DeBielorrusia
- Miembro desdejun 2024
Idiomas
Inglés, Polaco
Traducción automática
FAQ
Traducción automática
¿Qué pasa si la mitad son falsos positivos?
Es esperado, y buenas noticias. Solo pagas por arreglar lo que es real, y el triage es una gran parte de lo que estás comprando.
¿Puedes manejar un informe de pentest, no solo un escaneo?
Sí. Envíalo antes de ordenar y te diré qué está en mi alcance y qué necesita tu desarrollador.
¿Volverás a correr la herramienta original?
Vuelvo a probar cada hallazgo directamente. Si tienes una licencia de la herramienta, también la volveré a correr para que la salida coincida con lo que espera tu auditor.
Mi escaneo trimestral de PCI ASV falló. ¿Puedes ayudarme?
Sí, esto es un trabajo común. Corrijo lo que falló, documento los falsos positivos para que puedas disputarlos con tu ASV, y vuelves a escanear hasta que pase. Tu último escaneo aprobado es válido por 90 días, así que envía el informe con anticipación. No soy un ASV; el escaneo y la attestación permanecen con los tuyos.
