Realizaré una evaluación de vulnerabilidades del sitio web y un informe de seguridad.
Pentester de aplicaciones web y auditor de seguridad certificado por Coursera
Acerca de este Servicio
La mayoría de los sitios web de pequeñas empresas nunca han sido revisados en busca de vulnerabilidades hasta que ya es demasiado tarde. Te ayudo a descubrir dónde estás expuesto, antes de que lo haga un atacante.
Soy Shoaib, un profesional certificado en ciberseguridad con experiencia práctica en desarrollo, lo que significa que no solo ejecuto un escáner y te entrego un PDF. También entiendo el lado del código, así que mis hallazgos vienen con contexto: lo que realmente significa el riesgo para TU negocio, y
qué debes arreglar primero.
LO QUE REVISO (alineado con el Top 10 de OWASP):
- Problemas de validación de entrada (SQLi, exposición a XSS)
- Debilidades en autenticación y sesiones
- Configuraciones de seguridad incorrectas
- Exposición de datos sensibles
- Componentes/dependencias desactualizadas
LO QUE RECIBES:
- Informe claro de vulnerabilidades (grado de severidad: Crítico/Alto/Medio/Bajo)
- Explicación en lenguaje sencillo de cada riesgo (sin jerga innecesaria)
- Recomendaciones prácticas y priorizadas para solucionar
- Una llamada/chat de 15 minutos para revisar los hallazgos (Estándar/Premium)
Transparencia total, siempre:
Sólo pruebo lo que autorizas, y nunca afirmaré haber encontrado algo que no haya detectado. Si tu sitio ya está sólido, también te lo diré, mi trabajo es honestidad, no urgencia fabricada.
Aplicación de prueba:
Aplicación web
Tecnología de desarrollo:
.Net
•
Angular
•
C/C++
•
C#
•
React
Dispositivo:
PC
•
Linux
•
Teléfono móvil Android
Mi porfolio
FAQ
Traducción automática
¿También arreglarás las vulnerabilidades?
Puedo hacerlo como parte de una cotización personalizada, o puedes usar mi gig de Development para las correcciones una vez que tengas el informe.
¿Esto es lo mismo que una prueba de penetración?
No, esto es una evaluación de seguridad más amplia. El pentesting (ver mi otro gig) es una prueba más profunda, centrada en exploits. La evaluación primero suele ser la opción más inteligente y económica.
¿Necesitas mi permiso por escrito para realizar la prueba?
Sí, siempre. Solo pruebo sitios que tú posees o para los cuales tienes autorización explícita por escrito. Esto no es negociable, para tu protección y la mía.

