Realizaré una prueba de penetración de aplicaciones web basada en OWASP

Parte de la información se ha traducido automáticamente.

Colombia

Hablo Español, Inglés

Especialista en Seguridad de la Información

Soy un consultor de seguridad ofensiva con 5 años de experiencia en pruebas de penetración prácticas, actualmente realizando trabajos freelance seleccionados. Evalúo aplicaciones web, APIs, sistemas e...
Acerca de este Servicio

Soy un consultor de seguridad ofensiva con más de 5 años en pruebas de penetración (eCPPT, eJPT, MCRTA, C-AI/ML Pentester). Evalúo tu aplicación web siguiendo la Guía de Pruebas de Seguridad Web de OWASP (WSTG) v4.2, incluyendo reconocimiento, configuración, autenticación y gestión de sesiones, validación de entradas (inyección SQL, XSS y más), autorización de API y control de acceso.

Cada hallazgo se verifica manualmente antes de que llegue a tu informe. Obtienes un informe claro con análisis del impacto en el negocio, pasos para reproducir y remediaciones priorizadas que tu equipo de ingeniería puede actuar de inmediato.

Las pruebas se realizan mediante una pipeline de automatización personalizada que construí, combinada con explotación y validación manual para cada vulnerabilidad.

Ideal para: plataformas SaaS, comercio electrónico, herramientas internas de negocio y APIs antes de una auditoría de cumplimiento, revisión de seguridad o lanzamiento en producción.

Solo pruebo sistemas que posees o para los cuales tienes autorización explícita. Antes de comenzar, solicitaré un alcance escrito (dominios, IPs y ventana de prueba). Nunca accedo sin autorización.

Contáctame antes de ordenar para confirmar el alcance y recomendarte el paquete adecuado.