Realizaré una prueba profesional de pentest en la web y entregaré un informe completo de seguridad

Parte de la información se ha traducido automáticamente.

Kenia

Hablo Inglés

Ingeniero de Ciberseguridad

Penetration tester y hacker ético, con experiencia práctica en realizar evaluaciones de seguridad autorizadas contra sistemas en vivo — incluyendo un pentest completo de caja negra en un portal de rec...
Acerca de este Servicio

¿Tu aplicación web es realmente segura o solo lo supones?


La mayoría de las empresas lanzan aplicaciones y nunca las prueban. Los atacantes no esperan a que tú te pongas al día. Yo encuentro las vulnerabilidades antes que ellos, documento cada hallazgo con prueba y te doy una hoja de ruta clara para solucionarlas.


Esto no es un escaneo automatizado renombrado como pentest. Es una prueba manual, metódica y adversarial realizada por un humano que entiende cómo piensan los atacantes.


Mi metodología de prueba sigue las 10 principales de OWASP y cubre:

Variantes de inyección SQL y ciega

Cross-site scripting (XSS) reflejado, almacenado y basado en DOM

Errores en autenticación y gestión de sesiones rotos

Referencias inseguras directas a objetos (IDOR)

Cross-site request forgery (CSRF) etc...


Cada trabajo incluye un informe profesional en PDF que contiene:

Resumen ejecutivo, visión general no técnica para los interesados del negocio

Hallazgos técnicos, cada vulnerabilidad explicada claramente

Calificaciones de severidad Crítico / Alto / Medio / Bajo / Informativo

Puntuaciones CVSS para cada hallazgo

Prueba de concepto con captura de pantalla para cada vulnerabilidad

Clasificación OWASP para cada hallazgo

Guía paso a paso para remediar que tu equipo de desarrollo puede actuar de inmediato

Proveedor de la nube:

Amazon Web Services

Experiencia:

Configuración

Otros

Recurso de computación en la nube:

Grupos de seguridad