Realizaré pruebas avanzadas de penetración en aplicaciones web y API
Ingeniero de GTM en seguridad Web3 Fundador técnico
Acerca de este Servicio
Un escaneo automatizado de vulnerabilidades estándar no es suficiente para asegurar tu aplicación o cumplir con las normativas empresariales. Necesitas una perspectiva de hacker.
Soy un ingeniero senior de seguridad de la información con experiencia en realizar evaluaciones manuales de vulnerabilidades y pruebas de penetración (VAPT) en más de 200 aplicaciones empresariales. Me especializo en detectar fallos críticos en la lógica del negocio, IDORs y bypasses de control de acceso que los escáneres automatizados (como Nessus o Qualys) pasan por alto por completo.
Mi metodología de VAPT (OWASP Top 10):
Seguridad de API: Pruebas profundas de endpoints REST/GraphQL para detectar autorización a nivel de objeto rota y manipulación de parámetros.
Explotación manual: Pruebas adversariales prácticas usando Burp Suite Professional.
Inyección y XSS: Pruebas rigurosas contra SQLi, inyección de comandos y Cross-Site Scripting.
Bypass de autenticación y secuestro de sesiones.
Lo que recibirás:
Un informe PDF listo para cumplir con las normativas, a nivel ejecutivo, detallando cada vulnerabilidad con una Prueba de Concepto (PoC) y los pasos exactos de remediación que tus desarrolladores deben seguir para solucionar el sistema.

