Realizaré pruebas de penetración en aplicaciones web
Construyo apps web seguras y herramientas de seguridad, pruebas de AppSec, Google Cloud y AWS
Acerca de este Servicio
Ayudo a las empresas a encontrar y solucionar vulnerabilidades de seguridad en sus aplicaciones web antes de que los atacantes lo hagan.
Como ingeniero de AppSec y practicante del Purple Team, pruebo las aplicaciones usando el marco OWASP Top 10, el mismo estándar que utilizan los equipos de seguridad en todo el mundo. No solo ejecuto escáneres automatizados y te entrego un PDF genérico. Realizo pruebas manuales en tu aplicación, verifico cada hallazgo para eliminar falsos positivos y explico cada vulnerabilidad en lenguaje sencillo junto con cómo solucionarla.
Lo que pruebo: inyección SQL y otras fallas de inyección, autenticación rota y gestión de sesiones, cross-site scripting (XSS), control de acceso roto, configuraciones de seguridad incorrectas, exposición de datos sensibles, vulnerabilidades en API y fallas en la lógica de negocio.
Lo que obtienes: un informe claro con cada hallazgo calificado por severidad (crítico, alto, medio, bajo), prueba de concepto de cómo se encontró y pasos de remediación que tus desarrolladores pueden aplicar de inmediato.
Pruebo en condiciones aisladas y controladas, solo con tu autorización explícita. Todos los hallazgos se mantienen completamente confidenciales.
Escríbeme antes de ordenar si tu aplicación tiene autenticación inusual o si quieres un alcance personalizado.
Aplicación de prueba:
Aplicación web
Tecnología de desarrollo:
HTML y CSS
•
JavaScript
•
PHP
•
Python
•
SQL
Dispositivo:
PC
•
Mac
•
Linux
Mi porfolio
FAQ
Traducción automática
Pregunta 1: ¿Esto afectará mi sitio web en vivo o causará tiempo de inactividad?
Pruebo con cuidado para evitar interrupciones, pero para sitios en producción, recomiendo hacer las pruebas en horas de baja afluencia o en un entorno de staging si está disponible. Discutiré esto contigo antes de comenzar.
Pregunta 2: ¿Necesitas credenciales de inicio de sesión?
Para pruebas autenticadas, que detectan más vulnerabilidades, sí, necesitaré credenciales de cuenta de prueba. También puedo hacer pruebas sin autenticación, aunque se detectan menos problemas.
Pregunta 3: ¿Qué pasa si encuentras una vulnerabilidad crítica?
Te notificaré de inmediato, no esperaré al informe final, para que puedas comenzar a solucionarlo de inmediato.
Pregunta 4: ¿Proporcionas un formulario de autorización por escrito?
Sí, puedo proporcionarte un documento de autorización simple para que lo firmes antes de comenzar las pruebas. Esto nos protege a ambos.
Pregunta 5: ¿Puedes hacer un retest después de que solucione los problemas?
Sí, el paquete Premium incluye retesting, y otros niveles pueden agregarlo como complemento.

