Realizaré una evaluación de vulnerabilidades en un sitio web usando los estándares OWASP top 10
Estudiante de Ciberseguridad, aspirante a ingeniero de seguridad e investigador
Acerca de este Servicio
Tu sitio web podría estar a una cabecera mal configurada de una brecha de datos y la mayoría de los propietarios nunca se enteran hasta que es demasiado tarde.
Soy estudiante de Ciberseguridad (Licenciatura, UMT CGPA 3.84) que prueba aplicaciones web contra el OWASP Top 10 usando el mismo enfoque manual + automatizado que se usa en evaluaciones reales: Burp Suite para manipulación de solicitudes, verificaciones específicas para inyección, autenticación rota y malas configuraciones, y un informe claro en el que realmente puedes actuar.
Lo que obtienes:
Pruebas alineadas con OWASP Top 10 (manual + automatizado)
Hallazgos clasificados como Críticos / Altos / Medios / Bajos
Pasos de remediación en lenguaje sencillo, no solo un volcado del escáner
Respuesta rápida y comunicación clara en todo momento
Lo que no hago: Solo pruebo sistemas que posees o para los cuales proporcionas autorización por escrito con un alcance definido. Esto nos protege a ambos.
Escríbeme antes de ordenar si tu sitio necesita un alcance personalizado, con gusto te aconsejaré sobre el paquete adecuado primero.
Mi porfolio
FAQ
Traducción automática
¿Necesitas permiso para probar mi sitio web?
Sí, debes ser propietario del sitio o proporcionar autorización por escrito que confirme el alcance y la ventana de pruebas. Puedo compartir una plantilla sencilla de autorización si es necesario.
¿Las pruebas afectarán mi sitio en vivo?
Pruebo con cuidado para evitar interrupciones, pero para algo más allá de un escaneo ligero, se recomienda un entorno de staging.
¿Qué incluirá el informe?
Cada hallazgo con calificación de severidad, prueba del problema y una solución que tu desarrollador puede implementar directamente.
¿Ofreces retesting después de las correcciones?
Sí, como complemento de pago, feliz de confirmar que las vulnerabilidades están resueltas.

