Ich werde Penetration Testing Service für Webanwendungen anbieten

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch, Tamil

Application Security Tester

Hallo, ich bin Allen, ein CEH v12-zertifizierter Sicherheitsexperte mit fast 4 Jahren Organisationserfahrung in Penetrationstests und Schwachstellenbewertungen für Webanwendungen, APIs, mobile Apps un...
Über diesen Service

Hallo, ich bin Allen, ein CEH v12-zertifizierter Sicherheitsexperte mit fast 4 Jahren Organisationserfahrung in Penetrationstests und Schwachstellenbewertungen für Webanwendungen, APIs, mobile Apps und Netzwerke. Meine Kunden kommen aus den Bereichen Banking, Versicherung, Telekommunikation und E-Commerce.

In meinen Vollzeitstellen habe ich jährlich mehr als 35 Anwendungen von Anfang bis Ende auf Sicherheit getestet, von der Planung und manuellen Prüfung bis hin zu Berichten und Nachtests. Dabei habe ich über 350 hoch- und kritische Schwachstellen gefunden und dokumentiert, ohne dass es zu Eskalationen seitens der Kunden kam. Jetzt bringe ich denselben Prozess in Freelance-Projekte ein.

Meine angebotenen Services

  1. Penetrationstest für Webanwendungen: Manuelle Tests gegen die OWASP Top 10, inklusive Injection, XSS, SSRF, RCE, Umgehung von Authentifizierung und Autorisierung, Privilegienerhöhung und Geschäftslogik-Fehler.
  2. API-Sicherheitstests: REST und GraphQL, mit Fokus auf BOLA/IDOR, gebrochene Authentifizierung und Autorisierung sowie Massenzuweisung.
  3. Sicherheitstests für mobile Apps: Android und iOS, abgestimmt auf OWASP MASVS und die Mobile Top 10.
  4. Netzwerkschwachstellenbewertung: Scannen und Validieren mit Nessus, Nmap und OpenVAS, mit aussortierten Fehlalarmen und Priorisierung der Erkenntnisse nach tatsächlichem Risiko.
  5. Sicherheit