Realizaré una prueba de penetración experta de tus aplicaciones web y móviles
Soluciones especializadas en pruebas de penetración
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Rishi Kanwar por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Hola, soy Rishi de ContractCyber, experto en seguridad ofensiva certificado en OSCP/CRTO, con más de 6 años realizando operaciones de Red Team y pruebas de penetración para startups, empresas SaaS y grandes corporaciones.
Te ayudo a encontrar vulnerabilidades críticas antes de que lo hagan los atacantes reales.
Lo que obtienes:
Pruebas completamente manuales + asistidas por herramientas (Burp Suite Pro, Nessus Pro, etc.)
Informe profesional con puntuación CVSS, calificaciones de riesgo, exploits de prueba de concepto y pasos claros para remediar
100% ético y legal (requiere tu autorización firmada)
Datos confidenciales eliminados después de la entrega
Ámbitos que cubro:
Aplicaciones web (OWASP Top 10)
Móviles (Android/iOS)
APIs
Red / Infraestructura
Red Team (phishing, OSINT, post-exploitation)
Resultados recientes (anonimizados):
Encontré 7 vulnerabilidades (incluyendo 1 crítica y 4 altas) en un dispositivo embebido - el cliente aplicó parches antes del lanzamiento
El ejercicio de Red Team expuso debilidades en el acceso interno y mejoró la detección en un 80%
Paquetes a continuación. Envíame tu scope/objetivo y te daré una consulta rápida y gratuita de 15 minutos.
¿Listo para fortalecer tu postura de seguridad? ¡Hablemos!
Mi porfolio
FAQ
Traducción automática
¿Es legal y ético realizar pruebas de penetración?
Sí, completamente ético y legal. Solo probamos activos que posees o para los cuales tienes permiso explícito por escrito. Debes proporcionar autorización firmada antes de comenzar.
¿Mis datos y resultados se mantendrán confidenciales?
Por supuesto. Toda la información se trata como estrictamente confidencial. Los informes solo se comparten contigo, y elimino todos los datos después de entregarlos.
¿Puedes hacer las pruebas durante horario laboral o en horarios específicos?
Sí, trabajaremos en los horarios que prefieras para minimizar cualquier impacto.
¿Qué estándares sigues?
Directrices de OWASP, MITRE, PTES, OSSTMM y NIST. Los informes incluyen puntuación CVSS y remediaciones priorizadas.
¿Qué tan manual es el proceso de prueba? ¿Usas solo herramientas automatizadas?
Pruebas completamente manuales con técnicas reales de seguridad ofensiva. No usamos escaneos automáticos baratos; cada hallazgo se verifica a mano. Utilizamos herramientas automatizadas como Nessus Professional, Burpsuite Professional, Sonarqube Scan Engines (todas las versiones con licencia).
¿Ofreces re-pruebas después de que soluciono los problemas?
¡Sí! El paquete premium incluye 1-2 re-pruebas gratuitas. Para los paquetes Basic/Standard, la re-prueba está disponible como extra (+$199).

