Realizaré pruebas de seguridad profesional de sitios web y vapt con un informe completo
Acerca de este Servicio
Traducción automática
Soy Amith, un profesional en ciberseguridad que ofrece servicios expertos de evaluación de vulnerabilidades y pruebas de penetración para ayudarte a encontrar y corregir fallos de seguridad antes de que los atacantes lo hagan.
Usando herramientas estándar de la industria y técnicas manuales, simularé ataques del mundo real para identificar vulnerabilidades en tu aplicación web y APIs, y proporcionaré informes detallados y fáciles de entender con orientación para la remediación.
Lo que ofrezco:
Escaneo rápido básico único
- Escaneo automatizado de sitio web y APIs
- Verificación manual de los hallazgos
- Informe con recomendaciones prácticas
Prueba de penetración completa de aplicación web y API
- Pruebas Greybox o Blackbox
- Pruebas manuales y automatizadas
- Cobertura de los 10 principales de OWASP
- Informe detallado con calificación de riesgos
Evaluación de seguridad integral premium
- Pruebas de lógica de negocio
- Pruebas completas de penetración
- Retesting después de las correcciones
- Informe profundo + plan de mitigación
¿Por qué elegirme?
- Experiencia real en ciberseguridad
- Verificación manual, no solo con herramientas
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Amith Nilupul
- DeSri Lanka
- Miembro desdeago 2025
- Responde aprox. en:1 día
Idiomas
Inglés
Traducción automática
FAQ
Traducción automática
¿Qué necesitas de mí para empezar?
Para comenzar la evaluación, necesitamos la URL o el objetivo de tu sitio web o API. Si has seleccionado un paquete que incluye pruebas autenticadas (Greybox), también necesitaremos un conjunto de credenciales de prueba para evaluar la seguridad de las áreas restringidas de usuarios.
¿Tu prueba es completamente automatizada o realizas verificaciones manuales?
Utilizamos un enfoque híbrido. Aunque empleamos herramientas automatizadas estándar de la industria para el descubrimiento inicial, nuestra fortaleza principal está en la verificación manual. Simulamos ataques del mundo real para identificar vulnerabilidades complejas, como fallos en la lógica del negocio, que los escáneres automáticos suelen pasar por alto.
¿La prueba afectará el rendimiento de mi sitio web o causará tiempo de inactividad?
Nos esforzamos mucho por garantizar un impacto mínimo. Nuestra prueba se realiza usando técnicas no disruptivas por defecto. Sin embargo, para una evaluación más exhaustiva, recomendamos proporcionar un entorno de staging o desarrollo si tu sitio en producción tiene mucho tráfico.
¿Cubres las vulnerabilidades principales de OWASP Top 10?
Sí. Nuestros paquetes Standard y Premium ofrecen una cobertura completa del OWASP Top 10, incluyendo SQL Injection (SQLi), Cross-Site Scripting (XSS), control de acceso roto y más.
¿Qué incluye el informe final?
Recibirás un informe en PDF detallado que incluye: Resumen ejecutivo: Una visión general para la dirección. Hallazgos detallados: Un desglose de cada vulnerabilidad con calificaciones de riesgo (Crítico, Alto, Medio, Bajo). Evidencias: Capturas de pantalla y pruebas de concepto (POCs). Guía de remediación.
¿Ofrecen una reinspección después de que haya solucionado las vulnerabilidades?
La reinspección está incluida en nuestro Paquete Premium. Para los paquetes Basic y Standard, podemos ofrecerte una propuesta personalizada para un escaneo de seguimiento una vez que tu equipo haya implementado las correcciones.
¿Se mantiene confidencial mi información y la seguridad de mi sitio web?
Por supuesto. El profesionalismo y la confidencialidad son nuestras principales prioridades. Toda la información compartida y los resultados de la evaluación de seguridad se manejan con estricta privacidad y nunca se compartirán con terceros.

