Realizaré pruebas de penetración en la nube y escaneo de vulnerabilidades.
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Pierre Camino por su experiencia.
Revisado para
Ciberseguridad
Computación en la nube
Desarrollo de IA
Acerca de este Servicio
Vetted Pro
Sepa exactamente cómo los piratas informáticos pueden ingresar a su sitio web, API o pila de nube con escáneres de nivel empresarial y explotación manual profunda para exponer las debilidades antes de que lo hagan los atacantes .
️ Las pruebas incluyen :
- Inyección SQL (SQLi)
- Secuencias de comandos entre sitios (XSS)
- Inyección de comandos del sistema operativo
- Inclusión de archivos locales/remotos (LFI/RFI)
- Falsificación de solicitud del lado del servidor (SSRF)
- Falsificación de solicitud entre sitios (CSRF)
- Autenticación rota/Fijación de sesión
- IDOR (Referencia directa a objeto insegura)
- Deserialización insegura
- Debilidades de JWT y cookies
- Redirecciones abiertas
- Contaminación prototipo
- Ejecución remota de código (Log4j, ViewState, inyección de plantillas)
- Contrabando de solicitudes HTTP
- Recorrido de directorios
- Inyección NoSQL
- Configuraciones incorrectas de CORS
- Paneles de administración/inicio de sesión expuestos, archivos de respaldo
- Bibliotecas de JavaScript obsoletas
- Encabezados HTTP, cookies y TLS mal configurados
- Divulgación de información
- Análisis de pruebas fuzz de GraphQL/OpenAPI
- Análisis de Security.txt y robots.txt
Recibirá 2 informes en PDF (técnico y ejecutivo) con puntuación CVSS , capturas de pantalla de POC y remediación.
¡Envíame un mensaje para obtener una cotización personalizada para asegurar tu aplicación!
Mi porfolio
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Son las pruebas seguras para mi entorno de producción?
Sí, realizo todos los análisis y pruebas de manera no intrusiva para garantizar que no haya interrupciones en sus sistemas.
¿Qué incluirá el informe final?
El informe incluye vulnerabilidades identificadas, evidencias de explotación, priorización de riesgos y recomendaciones detalladas para su remediación.
¿Necesito proporcionar acceso a mi entorno de nube?
Sí, necesitaré acceso de solo lectura, claves de acceso y las direcciones IP de los activos para escanear y realizar pruebas de penetración de forma segura.
¿Qué pasa después de recibir el informe?
BÁSICO: PDF con puntuaciones CVSS y correcciones. ESTÁNDAR/PREMIUM: Informes técnicos y ejecutivos, y repetición de pruebas ilimitada y gratuita durante 30 días para verificar las correcciones. El plan Premium también incluye una llamada de remediación en vivo de 30 minutos. Sin cargos adicionales: su seguridad también es mía.
¿Qué metodología seguís?
Una combinación de la Guía de Pruebas OWASP y la norma NIST SP-800-115. La enumeración automatizada mapea la superficie de ataque y luego me sumerjo manualmente para descubrir fallos lógicos y convertir los hallazgos críticos en armas. Cada paso se registra en el informe para una trazabilidad completa.
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
E e_wise

Países Bajos
This company is a company you need to choose for performing a robust security test.
USD1,000-USD1,500
Precio
2 semanas
Tiempo
Útil?
1 comentarios sobre este Servicio
| (1) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Calidad de la entrega
- Valor de la entrega
Ordenar por
E e_wise

Países Bajos
This company is a company you need to choose for performing a robust security test.
USD1,000-USD1,500
Precio
2 semanas
Tiempo
Útil?

