Realizaré pruebas de seguridad de aplicaciones web OWASP y evaluación de vulnerabilidades


Acerca de este Servicio
Traducción automática
Obtén una evaluación de seguridad alineada con OWASP de tu aplicación web o API, identificando, validando, mapeando y explicando claramente los riesgos aplicables.
No todas las categorías del Top 10 de OWASP aplican a cada app. Evalúo lo que es relevante para tu arquitectura, no una lista de verificación genérica.
LO QUE OBTIENES
Descubrimiento alineado con OWASP + identificación de riesgos aplicables
Validación manual de hallazgos (Estándar y Premium)
Severidad basada en CVSS, cuando sea aplicable
Hallazgos mapeados con evidencia OWASP
Guía práctica para remediar
Informe estructurado de evaluación
ENFOQUE
Revisión del alcance para identificar riesgos OWASP aplicables, descubrimiento automatizado, validación manual (Estándar y Premium), severidad, evidencia, mapeo OWASP, informe estructurado con guía de remediación.
ALCANCE
Una aplicación web autorizada o API por intervención. La prueba se basa en lo que aplica a tu app, no en todas las categorías de OWASP.
NO INCLUYE
Pruebas destructivas, objetivos no autorizados, implementación de remediaciones, certificaciones de cumplimiento, o re-pruebas tras remediar. La explotación se limita a validaciones controladas de prueba de concepto.
¿No estás seguro si esto o mi servicio más amplio de Vulnerability Assessment encaja mejor? Envíame un mensaje antes de ordenar.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Arslan
Penetration Tester
- DePakistán
- Miembro desdeago 2025
- Responde aprox. en:1 hora
Idiomas
Inglés, Alemán, Español
Traducción automática
Mi porfolio
FAQ
Traducción automática
¿Probarás las 10 categorías del Top 10 de OWASP?
Solo las categorías que aplican a tu aplicación. Primero evalúo tu arquitectura y funciones en lugar de probar categorías irrelevantes solo para completar una lista.
¿Es esto una prueba de penetración completa?
No. Este es un servicio de evaluación de seguridad de aplicaciones web alineado con OWASP, con validación controlada y no destructiva de riesgos aplicables. El alcance exacto se acuerda antes de comenzar la prueba.
¿En qué se diferencia esto de tu gig de Vulnerability Assessment?
Este gig se enfoca específicamente en aplicaciones web/APIs y mapeo OWASP. Mi gig de Vulnerability Assessment es más amplio y puede cubrir aplicaciones web, APIs o servidores sin la capa de mapeo específica de OWASP.
¿Qué necesitas de mí para empezar?
Detalles de tu aplicación/API, confirmación de que eres propietario o tienes autorización para probarla, y una breve descripción de sus funciones y arquitectura para ayudar a determinar los riesgos aplicables.
¿La prueba afectará mi aplicación en vivo?
Las pruebas son controladas y no destructivas. No realizo pruebas de denegación de servicio ni destructivas. Si tu entorno es frágil, menciona cualquier restricción antes de ordenar.
¿Explotarás las vulnerabilidades que encuentres?
Solo cuando sea necesario para confirmar un hallazgo mediante validación controlada de prueba de concepto. Las pruebas son no destructivas y no van más allá de lo necesario para verificar el problema.
¿Cuál es la diferencia entre los paquetes?
Básico ofrece descubrimiento automatizado alineado con OWASP y revisión de analista. Estándar añade validación manual, severidad, evidencia y remediación. Premium incluye pruebas más profundas y una llamada de consulta.
¿Qué incluye una revisión?
Una revisión es una aclaración o corrección del informe entregado dentro del alcance original. No incluye re-pruebas de tu aplicación después de realizar cambios.
¿Puedes probar más de una aplicación?
Cada paquete cubre un alcance definido de una aplicación web o API. Las aplicaciones o objetivos adicionales no están incluidos automáticamente, pero se pueden discutir y definir por separado.
