Realizaré pruebas de seguridad de sitios web profesionales y vapt
Acerca de este Servicio
Traducción automática
Sobre este servicio
Soy Amith, un profesional en ciberseguridad que ofrece servicios expertos de evaluación de vulnerabilidades y pruebas de penetración para ayudarte a encontrar y solucionar fallos de seguridad antes de que los atacantes lo hagan.
Usando herramientas estándar de la industria y técnicas manuales, simularé ataques del mundo real para identificar vulnerabilidades en tu aplicación web y APIs, y proporcionaré informes detallados y fáciles de entender con orientación para la remediación.
Lo que ofrezco:
️ BÁSICO Escaneo Rápido Único
- Escaneo automatizado de sitio web y APIs
- Verificación manual de los hallazgos
- Informe con recomendaciones accionables
ESTÁNDAR Pentest completo de aplicaciones web y API
- Pruebas Greybox o Blackbox
- Pruebas manuales y automatizadas
- Cobertura de OWASP Top 10
- Informe detallado con calificación de riesgos
PREMIUM Evaluación de seguridad integral
- Pruebas de lógica de negocio
- Pruebas de penetración completas
- Retesting después de las correcciones
- Informe profundo + plan de mitigación
¿Por qué elegirme?
- ️ Experiencia real en ciberseguridad
- ️ Verificación manual, no solo con herramientas
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Amith Nilupul
- DeSri Lanka
- Miembro desdeago 2025
- Responde aprox. en:12 horas
Idiomas
Inglés
Traducción automática
FAQ
Traducción automática
¿Qué necesitas de mí para empezar?
Para comenzar la evaluación, necesitamos la URL o el objetivo de tu sitio web o API. Si has seleccionado un paquete que incluye pruebas autenticadas (Greybox), también necesitaremos un conjunto de credenciales de prueba para evaluar la seguridad de las áreas restringidas de usuarios.
¿Tu prueba es completamente automatizada o realizas verificaciones manuales?
Utilizamos un enfoque híbrido. Aunque empleamos herramientas automatizadas estándar de la industria para el descubrimiento inicial, nuestra fortaleza principal está en la verificación manual. Simulamos ataques del mundo real para identificar vulnerabilidades complejas, como fallos en la lógica del negocio, que los escáneres automáticos suelen pasar por alto.
¿La prueba afectará el rendimiento de mi sitio web o causará tiempo de inactividad?
Nos esforzamos mucho por garantizar un impacto mínimo. Nuestra prueba se realiza usando técnicas no disruptivas por defecto. Sin embargo, para una evaluación más exhaustiva, recomendamos proporcionar un entorno de staging o desarrollo si tu sitio en producción tiene mucho tráfico.
¿Cubres las vulnerabilidades principales de OWASP Top 10?
Sí. Nuestros paquetes Standard y Premium ofrecen una cobertura completa del OWASP Top 10, incluyendo SQL Injection (SQLi), Cross-Site Scripting (XSS), control de acceso roto y más.
¿Qué incluye el informe final?
Recibirás un informe PDF detallado que incluye: Resumen ejecutivo: Una visión general para la dirección. Hallazgos detallados: Desglose de cada vulnerabilidad con calificación de riesgos (Crítico, Alto, Medio, Bajo). Evidencia: Capturas de pantalla y pruebas de concepto (POCs).
¿Ofrecen una reinspección después de que haya solucionado las vulnerabilidades?
La reinspección está incluida en nuestro Paquete Premium. Para los paquetes Basic y Standard, podemos ofrecerte una propuesta personalizada para un escaneo de seguimiento una vez que tu equipo haya implementado las correcciones.
¿Se mantiene confidencial mi información y la seguridad de mi sitio web?
Por supuesto. El profesionalismo y la confidencialidad son nuestras principales prioridades. Toda la información compartida y los resultados de la evaluación de seguridad se manejan con estricta privacidad y nunca se compartirán con terceros.

