Realizaré una prueba de penetración de una aplicación web con owasp y reporte de poc

Parte de la información se ha traducido automáticamente.

India

Hablo Inglés, Hindi, Gujarati, Alemán

6 pedidos completados

Software, IA, Automatización, Seguridad

Hola, soy Karan, fundador de Errsol Technologies LLP. Desde 2019, mi equipo ha ayudado a empresas en más de 6 países a crear software seguro y escalable que realmente funciona en producción. Nos espec...
Acerca de este Servicio

La mayoría de los gigs de "pentest" usan un escáner gratuito y te envían el PDF por correo. Eso es una exportación de Nessus con un logo, no un pentest.


Trabajamos manualmente, asistidos por escáner, no al revés.


Metodología:

- Reconocimiento y mapeo de superficie de ataque

- Pruebas autenticadas y no autenticadas

- OWASP Top 10 (2021) y ASVS Nivel 2 manuales

- DAST con Burp Pro, Nuclei, ZAP

- Pruebas de lógica de negocio que los escáneres no detectan

- Profundización en autenticación, autorización y sesiones

- Cada hallazgo reproducido con video de PoC o curl


Entregables:

- Resumen ejecutivo (listo para presentar en junta, una página)

- Informe técnico con CVSS 3.1

- Pasos para reproducir

- Guía de remediación con ejemplos de código

- Reprueba de correcciones (Premium, en 30 días)


Fuera de alcance por defecto: ingeniería social, físico, DoS, APIs de terceros que no poseas. Complementos disponibles.


Por qué nosotros:

Errsol Technologies LLP construyendo y asegurando aplicaciones web desde 2019. Nuestro equipo tiene experiencia en SaaS empresarial, consultoría de ciberseguridad de las Big 4 e investigación académica en seguridad. Clientes en seis países; una herramienta adquirida por el cliente.


Envíanos un mensaje con el alcance antes de ordenar.

Dispositivo:

Escritorio

Laptop

Servidor

Sistema operativo:

Windows

Otros

Mi porfolio