Realizaré pruebas de penetración de tu sitio web y aplicación web con un informe completo

Parte de la información se ha traducido automáticamente.

Grecia

Hablo Ucraniano, Ruso, Inglés

Desarrollador Full Stack e Ingeniero de Seguridad

Construyo productos y luego intento romperlos. Esa combinación es la razón por la que los clientes siguen conmigo después del lanzamiento. Años de software de producción: React y Vue en el front, Pyt...
Acerca de este Servicio

Necesitas una evaluación de seguridad externa y un informe que puedas entregar a un cliente, inversor o auditor.


LO QUE PRUEBO

 - OWASP Top 10, probado manualmente y no solo con un escáner

 - Autenticación, sesiones, restablecimiento de contraseña y las formas de evitarlas

 - Control de acceso: si el usuario A puede acceder a los datos del usuario B cambiando un número

 - Lógica de negocio: secuencias de acciones legítimas que producen un resultado ilegítimo

 - APIs, incluyendo los endpoints que tu interfaz nunca llama

 - Configuración de seguridad del sitio web: encabezados, cookies, transporte, servicios expuestos


LO QUE RECIBES

Un informe en dos niveles. Un resumen ejecutivo que una persona no técnica puede usar y una sección técnica con pasos de reproducción, evidencia y una solución concreta para cada hallazgo. Los hallazgos se clasifican según el riesgo real para tu negocio, no por la severidad del escáner.


REGLAS QUE SIGO

Autorización escrita del propietario del sistema antes de comenzar. Alcance acordado y ventana de prueba acordada. No se manipulan datos de producción, no se realiza prueba destructiva, no se niega el servicio. Si no puedes autorizar el objetivo, no puedo aceptar el trabajo.


Envíame un mensaje con el objetivo y tu cronograma y te diré qué es realista.


Aplicación de prueba:

Aplicación web

Tecnología de desarrollo:

JavaScript

•

NoSQL

•

Python

•

SQL

•

TypeScript

Dispositivo:

PC

•

Mac

•

Linux

•

iPhone

•

Teléfono móvil Android

Mi porfolio