Ich werde die Schwachstellen in deinem Sicherheits-Scan-Bericht beheben und erneut testen


Über diesen Service
Automatische Übersetzung
Jemand hat dir einen Bericht übergeben, dein Gastgeber, deine Versicherung, ein Firmenkunde oder ein Prüfer, und 40 Befunde, die du nicht angefordert hast. Die Hälfte sind Fehlalarme. Du brauchst keinen weiteren Scan. Du brauchst jemanden, der sie schließt.
WAS ICH MACHE
Den ganzen Bericht lesen und echte Befunde von Rauschen trennen, meist ein Drittel davon
Das, was übrig bleibt, nach tatsächlicher Ausnutzbarkeit gegen DEINE Seite bewerten, nicht nach dem Schweregrad des Tools
Sie beheben: Header, TLS, exponierte Dateien, veraltete Komponenten, schwache Konfiguration, Zugriffskontrolle
Jeden einzelnen erneut testen und dir das Ergebnis zeigen
Die Abschlusszusammenfassung in der Sprache verfassen, die derjenige, der den Bericht geschickt hat, erwartet
WAS DU BEKOMMST
Eine Tabelle: Befund, Schweregrad, was ich gemacht habe, Testergebnis, Beweis. Weiterleiten und fertig.
Ich arbeite mit Berichten von Qualys, Nessus, Acunetix, Burp, fehlgeschlagenen PCI ASV-Scans, Hosting-Provider-Scans und Versicherungsfragebögen.
HINWEIS: Anfälligkeiten im Anwendungscode wie SQL-Injection oder fehlerhafte Authentifizierungslogik benötigen möglicherweise deinen Entwickler. Ich sage dir, welche Befunde das sind, und gebe ihnen genau an, was sie ändern sollen.
Rechte Dritter respektieren
Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.
Lerne Andrey S. kennen
Website Security Fixes not just scans
- AusWeißrussland
- Mitglied seitJuni 2024
Sprachen
Englisch, Polnisch
Automatische Übersetzung
FAQ
Automatische Übersetzung
Was, wenn die Hälfte Fehlalarme sind?
Erwartet und gute Nachrichten. Du zahlst nur für die Behebung der echten Probleme, und die Triage ist ein großer Teil dessen, was du kaufst.
Kannst du einen Penetrationstest-Bericht bearbeiten, nicht nur einen Scan?
Ja. Schick ihn vor der Bestellung rüber, und ich sage dir, was in meinem Scope liegt und was dein Entwickler machen muss.
Wirst du das ursprüngliche Tool erneut laufen lassen?
Ich teste jeden Befund direkt erneut. Wenn du eine Lizenz für das Tool hast, werde ich das auch noch einmal laufen lassen, damit die Ausgabe mit den Erwartungen deines Auditors übereinstimmt.
Mein vierteljährlicher PCI ASV Scan ist fehlgeschlagen. Kannst du helfen?
Ja, das ist ein häufiger Job. Ich behebe, was schiefgelaufen ist, dokumentiere false positives, damit du sie bei deinem ASV anfechten kannst, und du machst einen neuen Scan, bis er besteht. Dein letzter bestandener Scan ist 90 Tage gültig, also schick den Bericht frühzeitig. Ich bin kein ASV; der Scan und die Bescheinigung bleiben bei dir.
