Realizaré pentest en tu aplicación web, API o red interna

Parte de la información se ha traducido automáticamente.

Brasil

Hablo Portugués, Inglés

Ingeniero de seguridad ofensiva

Me especializo en seguridad ofensiva, con énfasis en pruebas de penetración en Web, API e infraestructura. Con más de 3 años en red teaming, destaco en emulación de adversarios, escalada de privilegio...
Acerca de este Servicio

Soy un profesional en seguridad ofensiva especializado en aplicaciones web, APIs e infraestructura interna. En lugar de solo usar herramientas, analizo tu entorno desde la perspectiva de un atacante para encontrar configuraciones incorrectas y riesgos post-explotación reales.


Seguridad de Active Directory y dominios: Evaluación profunda de la arquitectura enfocada en relaciones de dominio mal configuradas, explotación de confianza, fallos en ACL, rutas de movimiento lateral y validación de dominio desde la perspectiva de un usuario normal.


Seguridad en web y API: Evaluación integral que cubre OWASP Top 10, bypass de lógica de negocio, fallos en autenticación y seguridad en endpoints de API.


Pruebas Black-Box y Grey-Box: Evaluación de tus activos desde una perspectiva externa o con acceso interno mínimo para mapear exposiciones reales.


Cada entrega incluye un informe técnico profesional que presenta:

  1. Un resumen ejecutivo para la gerencia.
  2. Un desglose detallado de las vulnerabilidades descubiertas.
  3. Pasos de prueba de concepto (PoC) para reproducir las fallas.
  4. Pasos de remediación accionables para asegurar tu entorno.


Si no se identifican vulnerabilidades, el informe final detallará toda la metodología, casos de prueba ejecutados y pasos de verificación para confirmar tu postura de seguridad.