Realizaré una auditoría de seguridad en un sitio web basada en las 10 principales vulnerabilidades de OWASP
Acerca de este Servicio
¿Tu sitio web es vulnerable a los ataques web más comunes? Realizaré una auditoría de tu sitio contra las 10 principales de OWASP, la lista estándar de la industria de los riesgos de seguridad más críticos en aplicaciones web.
Lo que evaluaré:
A01 Control de acceso roto
A02 Fallos criptográficos
A03 Inyección (inyección SQL, XSS, inyección de comandos)
A04 Diseño inseguro
A05 Configuración de seguridad incorrecta
A06 Componentes vulnerables y desactualizados
A07 Fallos en identificación y autenticación
A08 Fallos en integridad de software y datos
A09 Fallos en registro y monitoreo de seguridad
A10 Falsificación de solicitudes del lado del servidor (SSRF)
Lo que recibirás:
Informe completo de auditoría de las 10 principales de OWASP
Vulnerabilidades confirmadas con capturas de pantalla como evidencia
Calificación de severidad para cada hallazgo
Pasos claros de remediación que tú o tu desarrollador pueden seguir
Poseo experiencia práctica con Burp Suite, DVWA, inyección SQL, XSS y la metodología de pruebas de OWASP basada en prácticas reales de penetration testing.
Nota: Las pruebas se realizan únicamente en sistemas que posees o para los cuales tienes autorización escrita explícita para probar. Confirma esto antes de hacer tu pedido.
Primero envíame un mensaje para confirmar que tu sitio web está en alcance antes de realizar el pedido.
