Ich führe einen Experten-Penetrationstest deiner Web- und Mobile-Apps durch
Hervorragende Penetration-Testing-Lösungen
Geprüft von Fiverr Pro
Rishi Kanwar wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Cybersicherheit
Über diesen Service
Hi, ich bin Rishi, ein OSCP/CRTO-zertifizierter Offensive Security Experte bei ContractCyber mit über 6 Jahren Erfahrung in Red Team Operationen und Penetrationstests für Startups, SaaS-Unternehmen und Großkonzerne.
Ich helfe dir, kritische Schwachstellen zu finden, bevor echte Angreifer es tun.
Was du bekommst:
Vollständig manuelle + toolgestützte Tests (Burp Suite Pro, Nessus Pro usw.)
Professioneller Bericht mit CVSS-Bewertung, Risikoeinschätzung, Proof-of-Concept-Exploits und klaren Maßnahmen zur Behebung
100 % ethisch & legal (benötigt deine unterschriebene Genehmigung)
Strenge Vertraulichkeit, Daten werden nach Lieferung gelöscht
Abgedeckte Bereiche:
Web-Apps (OWASP Top 10)
Mobile (Android/iOS)
APIs
Netzwerk / Infrastruktur
Red Team (Phishing, OSINT, Post-Exploitation)
Aktuelle Ergebnisse (anonymisiert):
Fand 7 Schwachstellen (einschließlich 1 kritisch & 4 hoch) in einem eingebetteten Gerät – Kunde hat vor dem Start gepatcht
Red Team Übung zeigte schwachen internen Zugriff auf, der die Erkennung um 80 % verbesserte
Untenstehende Pakete. Schick mir deine Scope/Ziel und ich gebe dir eine kurze kostenlose 15-minütige Beratung.
Bist du bereit, deine Sicherheitslage zu stärken? Lass uns sprechen!
Mein Portfolio
FAQ
Automatische Übersetzung
Ist dieses Penetration Testing legal und ethisch?
Ja, absolut ethisch und legal. Wir testen nur Assets, die du besitzt oder für die du eine ausdrückliche schriftliche Erlaubnis hast. Du musst vor Beginn eine unterschriebene Genehmigung vorlegen.
Bleiben meine Daten und Ergebnisse vertraulich?
Auf jeden Fall. Alle Informationen werden streng vertraulich behandelt. Berichte werden nur mit dir geteilt, und ich lösche alle Daten nach der Lieferung.
Können wir während der Geschäftszeiten oder zu bestimmten Zeiten testen?
Ja, wir passen uns an deine bevorzugten Testzeiten an, um Auswirkungen zu minimieren.
Welchen Standards folgen Sie?
OWASP, MITRE, PTES, OSSTMM und NIST Richtlinien. Berichte enthalten CVSS-Bewertung und priorisierte Behebungsempfehlungen.
Wie manuell ist das Testing? Nutzt du nur automatisierte Tools?
Vollständig manuelles Testing mit echten Offensive-Security-Techniken. Keine billigen automatischen Scans – jeder Fund wird von Hand überprüft. Wir verwenden automatisierte Tools wie Nessus Professional, Burpsuite Professional, Sonarqube Scan Engines (Alle lizenzierten Versionen).
Bietest du Nachtests an, nachdem ich Probleme behoben habe?
Ja! Das Premium-Paket beinhaltet 1-2 kostenlose Nachtests. Für Basic/Standard sind Nachtests gegen Aufpreis (+$199) erhältlich.

