Ich führe einen Webanwendungs-Penetrationstest mit OWASP und PoC-Bericht durch

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch, Hindi, Gujarati, Deutsch

6 Aufträge abgeschlossen

Software, KI, Automatisierung, Sicherheit

Hallo, ich bin Karan, Gründer von Errsol Technologies LLP. Seit 2019 unterstützt mein Team Unternehmen in über 6 Ländern dabei, sichere und skalierbare Software zu entwickeln, die in der Produktion wi...
Über diesen Service

Die meisten "pentest"-Aufträge verwenden einen kostenlosen Scanner und schicken dir die PDF per E-Mail. Das ist ein Nessus-Export mit Logo, kein Penetrationstest.


Wir arbeiten manuell, scanner-gestützt, nicht umgekehrt.


Methodik:

- Recon und Angriffsflächenkartierung

- Authentifizierte + nicht authentifizierte Tests

- Manuelle OWASP Top 10 (2021) und ASVS Level 2

- DAST-Scan mit Burp Pro, Nuclei, ZAP

- Business-Logic-Tests, die Scanner übersehen

- Deep-Dive in Auth, Autorisierung, Session

- Jeder Fund wird mit PoC-Video oder curl reproduziert


Lieferumfang:

- Zusammenfassung für das Management (einseitig, bereit für das Vorstandsgremium)

- Technischer Bericht mit CVSS 3.1

- Reproduktionsschritte

- Hinweise zur Behebung mit Codebeispielen

- Nachtest der Korrekturen (Premium, innerhalb von 30 Tagen)


Standardmäßig außerhalb des Umfangs: Social Engineering, physische Angriffe, DoS, APIs von Drittanbietern, die du nicht besitzt. Add-ons verfügbar.


Warum wir:

Errsol Technologies LLP baut und sichert Webanwendungen seit 2019. Unser Team bringt Erfahrungen aus Enterprise SaaS, Big 4 Cybersecurity-Beratung und akademischer Sicherheitsforschung mit. Kunden aus sechs Ländern; eine Plattform wurde vom Kunden übernommen.


Kontaktiere uns mit dem Umfang, bevor du bestellst.

Gerät:

Desktop

Laptop

Server

Betriebssysteme:

Windows

Andere

Mein Portfolio