Realizaré una auditoría de seguridad y prueba de penetración en una aplicación web
Acerca de este Servicio
¿Tu sitio web es realmente seguro? Descubrámoslo antes de que lo hagan los hackers.
Soy un investigador de ciberseguridad con experiencia en el mundo real en seguridad de aplicaciones web, habiendo probado y reportado vulnerabilidades en varios programas de bug bounty.
Lo que pruebo:
- OWASP Top 10 (SQLi, XSS, IDOR, SSRF, RCE, CSRF...)
- Fallos en autenticación y autorización
- Seguridad de API y control de acceso roto
- Vulnerabilidades en lógica de negocio
- Exposición de datos sensibles
-etc.....
Lo que obtienes:
- Informe profesional en PDF
- Calificación de severidad CVSS para cada hallazgo
- Pasos claros para remediar
- PoC (prueba de concepto) para cada vulnerabilidad
Solo pruebo sistemas que posees o para los cuales tienes autorización escrita.
Por favor, envíame un mensaje antes de ordenar para confirmar el alcance.
Protejamos tu aplicación antes de que alguien más encuentre los errores.
FAQ
Traducción automática
¿Necesitas acceso a mi código fuente?
No siempre. Puedo hacer pruebas de caja negra solo con una URL. El código fuente ayuda para un análisis más profundo.
¿Es esto legal?
Sí. Solo pruebo sistemas con autorización escrita del propietario. Debes confirmar el alcance antes de comenzar.
¿Qué pasa si tengo varias URLs o subdominios?
Contáctame antes de ordenar para que podamos acordar el paquete adecuado para tu alcance.
¿Vas a solucionar las vulnerabilidades?
Proporciono recomendaciones detalladas para solucionar las vulnerabilidades. El trabajo de desarrollo es un servicio separado — envíame un mensaje.
