Haré pruebas de penetración y evaluación de vulnerabilidades.


Acerca de este Servicio
Traducción automática
¿Preocupado de que tu aplicación web tenga vulnerabilidades que los atacantes puedan explotar antes de que las encuentres? Haré una prueba manual de tu aplicación, no solo ejecutaré un escáner y te entregaré un PDF, sino que te mostraré exactamente qué se puede explotar y cómo arreglarlo.
Soy Aleem, fundador de Synactive, una firma de ciberseguridad. Poseo certificaciones de seguridad ofensiva CRTA, eJPT, CRTOM y Web-RTA, además de credenciales de Auditor Líder ISO 27001, por lo que mis informes están diseñados para satisfacer tanto a los interesados en seguridad como en cumplimiento.
Lo que entrego:
-Pruebas manuales alineadas con OWASP Top 10
-Prueba de concepto para vulnerabilidades explotables
-Hallazgos clasificados por severidad (Crítico/Alto/Medio/Bajo)
-Guía clara para remediar, no solo una lista de vulnerabilidades
-Opción de retest para confirmar que las correcciones funcionaron
Envíame un mensaje con el alcance objetivo (URL, tipo de aplicación, requisitos de autenticación) antes de ordenar para que pueda confirmar que la prueba es factible dentro del plazo del paquete.
Respeta los derechos de terceros
Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.
Conoce a Synactive.co
Cybersecurity and Compliance Services
- DePakistán
- Miembro desdemay 2026
Idiomas
Inglés
Traducción automática
FAQ
Traducción automática
¿Pruebas entornos de producción?
Recomiendo encarecidamente hacer la prueba en staging primero. Si es necesario probar en producción, acordaremos una ventana de prueba y restricciones de prueba segura para evitar tiempos de inactividad.
¿Qué necesitas de mí para empezar?
Se requiere la URL(s) objetivo, límites del alcance (qué está dentro y fuera del alcance), credenciales de prueba si las áreas autenticadas necesitan ser probadas, y autorización escrita para realizar la prueba antes de comenzar cualquier trabajo.
¿Es esta una prueba de caja negra o de caja blanca?
Por defecto, es black-box (sin acceso interno). Si quieres white-box (con código fuente o documentos de arquitectura), menciónalo desde el principio, ya que cambia el alcance y el precio.
¿Recibiré un retest después de solucionar los problemas?
El retest está incluido solo en Premium. Se puede agregar a Basic/Standard como un extra en el gig.
¿Es legal este tipo de pruebas de penetración autorizadas?
Sí, solo pruebo activos que posees o para los cuales tienes autorización escrita explícita para probar. Necesitarás confirmar la propiedad/autorización antes de comenzar.
