Realizaré un escaneo automatizado de vulnerabilidades en aplicaciones web top 10 de owasp


Acerca de este Servicio
Traducción automática
Como un probador de penetración certificado en OSCP/OSEP/OSWA, realizaré una evaluación exhaustiva automatizada de vulnerabilidades en tu sitio web, mapeada contra el OWASP Top 10. Recibirás un informe claro y priorizado de los hallazgos con orientación para la remediación, sin jerga, solo lo que está mal y cómo arreglarlo.
Básico:
Qué incluye:
- Escaneo automatizado de vulnerabilidades comunes (SQLi, XSS, configuraciones incorrectas, componentes desactualizados, archivos/carpetas expuestos)
- Enumeración de directorios/subdominios
- Verificación de configuración SSL/TLS
- Huella tecnológica (qué está corriendo en el sistema y CVEs conocidos para esas versiones)
- Informe en PDF con calificaciones de severidad (Crítico/Alto/Medio/Bajo) y recomendaciones de solución
Estándar:
Qué incluye:
- Todo lo del nivel 1, más:
- Pruebas manuales de autenticación rota y gestión de sesiones
- Pruebas de autorización/control de acceso (IDOR, escalada de privilegios)
- Pruebas de fallos en lógica de negocio
- Confirmación manual de puntos de inyección (SQLi, XSS, inyección de comandos)
- Pruebas de CSRF y endpoints de API (si aplica)
- Informe detallado con puntuaciones CVSS, evidencia de concepto y una reinspección gratuita después de las correcciones
Requiere: autorización por escrito para realizar la prueba + credenciales de prueba si la prueba autenticada está en alcance
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a CyberSolutions
OSCP, OSEP, and OSWA certified penetration tester
- DeEstados Unidos
- Miembro desdeago 2015
Idiomas
Español, Inglés
Traducción automática

