Realizaré pruebas de penetración manual en aplicaciones web y reportaré.
Acerca de este Servicio
Los escáneres automatizados detectan lo obvio. Se pierden fallos en la lógica de negocio, autenticaciones rotas y las cadenas de vulnerabilidades que realmente se explotan.
Pruebo manualmente aplicaciones web y APIs siguiendo la metodología OWASP Top 10 / PTES, igual que pruebo sistemas en producción como investigador activo en HackerOne, con vulnerabilidades reportadas en programas como Coinbase, Agoda, Vodafone y Netflix.
Lo que obtienes:
Pruebas manuales de autenticación, control de acceso, validación de entradas y lógica de negocio, no un escaneo automatizado con un logo pegado
Informe de hallazgos puntuados con CVSS, con prueba de concepto para cada problema y pasos de remediación que tu equipo puede seguir
Nivel premium: una re-prueba gratuita después de aplicar las correcciones, para que sepas que los problemas están realmente solucionados, no solo reportados
Antes de comenzar, confirmaré el alcance y obtendré autorización por escrito para realizar la prueba, práctica estándar para cualquier pentest legítimo, innegociable.
Envíame la URL de tu app, la pila tecnológica y si está en pre-lanzamiento o en producción antes de ordenar, para poder confirmar el plazo y la compatibilidad.

