Ich werde manuelle Penetrationstests für Webanwendungen durchführen und Bericht erstellen

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Hindi, Englisch
Ich bin professionell Cyber Security Engineer und leidenschaftlicher Entwickler Ich führe Penetrationstests an deiner Website und deinen Assets durch. Ich bin ECSA-zertifizierter Cyber-Security-Analys...
Über diesen Service

Automatisierte Scanner erkennen offensichtliche Schwachstellen. Sie übersehen jedoch Geschäftslogik-Fehler, fehlerhafte Authentifizierung und die Schwachstellenketten, die tatsächlich ausgenutzt werden.

Ich teste Webanwendungen und APIs manuell nach der OWASP Top 10 / PTES Methodik, genauso wie ich Produktionssysteme als aktiver HackerOne-Forscher teste, mit gemeldeten Schwachstellen bei Programmen wie Coinbase, Agoda, Vodafone und Netflix.

Was du bekommst:

Manuelle Tests von Authentifizierung, Zugriffskontrolle, Eingabekontrolle und Geschäftslogik, kein automatisierter Scan mit einem aufgeklebten Logo

CVSS-bewerteter Bericht mit Proof-of-Concept für jedes Problem und Schritte zur Behebung, die dein Team umsetzen kann

Premium-Stufe: eine kostenlose Nachprüfung nach der Behebung, damit du sicher bist, dass die Probleme tatsächlich gelöst sind und nicht nur gemeldet wurden

Vor Beginn bestätige ich den Umfang und erhalte eine schriftliche Genehmigung zum Testen, was bei jedem legitimen Penetrationstest Standard ist und nicht verhandelbar.

Sende mir vor der Bestellung deine App-URL, den Stack und ob es sich um eine Pre-Launch- oder Produktionsversion handelt, damit ich den Zeitplan und die Eignung bestätigen kann.