Realizaré una auditoría de vulnerabilidades en un sitio web e infraestructura
DevSecOps y Gerente de TI
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Lois Viginier por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
Audito tu sitio web, aplicación web o infraestructura en busca de vulnerabilidades de seguridad.
Obtienes un informe profesional, documentado, con niveles de severidad, puntuaciones CVSS, evidencia técnica y orientación rápida para la remediación.
Ético y obligatorio: ninguna auditoría comienza sin prueba de propiedad (acceso DNS, autorización firmada o validación de dominio TXT/HTML).
Básico Sitios de exhibición/blogs: reconocimiento DNS, escaneo de puertos, verificación SSL/TLS, encabezados de seguridad, CVEs conocidos, configuraciones expuestas.
Estándar Aplicación web completa + API + servicios VPS (SSH, bases de datos...), detección completa de CVE.
Premium Infraestructura Docker, proxy inverso, mapeo completo de servicios, llamada de restitución + nueva prueba después de correcciones. Útil para cumplimiento continuo de CRA (UE).
No incluido: objetivos no autorizados, pruebas de penetración/explotación manual, ataques con credenciales, remediación, DoS, auditorías de certificación de cumplimiento.
Deberás agregar a la lista blanca mi IP si tienes activo un WAF/firewall (CrowdSec, fail2ban...) y proporcionar el alcance (URLs, acceso solo lectura si es necesario).
Ideal para pymes, startups, equipos de DevOps y agencias web antes de lanzar.
Experiencia:
Privacidad
•
Auditoría
•
Evaluación de riesgos
Regulación:
ISO
FAQ
Traducción automática
¿Qué pasa si mi servidor tiene un firewall o WAF que bloquea escaneos externos?
Deberás agregar a la lista blanca mi dirección IP (proporcionada después de confirmar el pedido), de lo contrario, los resultados del escaneo serán incompletos.
¿Es esto una prueba de penetración completa?
No, esto es una evaluación de vulnerabilidades (verificación automática + manual de CVEs conocidos y configuraciones incorrectas), no explotación manual ni pentesting avanzado.
¿Puede esto ayudar con el cumplimiento del Cyber Resilience Act (CRA)?
Sí, el informe puede servir como evidencia documentada en tu archivo de cumplimiento.
¿Arreglas las vulnerabilidades que encuentras?
No, la remediación no está incluida, pero se proporcionan recomendaciones detalladas en el informe. El paquete Premium incluye una nueva prueba después de que tu equipo aplique las correcciones.
¿Auditas cualquier sitio web, incluso si no soy el propietario?
No. Requiero estrictamente prueba de propiedad o autorización por escrito antes de comenzar cualquier auditoría. Esto nos protege legalmente a ambos.
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
R regisles

Francia
Loïs was quick to answer and provided easy solution to validate for the audit, the document and mitigation steps are clear. I'm happy to recommend Loïs for you security testing in the future ! I would easily go again with if I need it.
USD50-USD100
Precio
3 días
Tiempo
Útil?
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
R regisles

Francia
Loïs was quick to answer and provided easy solution to validate for the audit, the document and mitigation steps are clear. I'm happy to recommend Loïs for you security testing in the future ! I would easily go again with if I need it.
USD50-USD100
Precio
3 días
Tiempo
Útil?

