Ich werde einen Webanwendungs-Penetrationstest basierend auf OWASP durchführen

Einige Informationen wurden automatisch übersetzt.

Kolumbien

Ich spreche Spanisch, Englisch

Spezialist für Informationssicherheit

Ich bin ein Offensive-Security-Consultant mit 5 Jahren praktischer Erfahrung im Penetration Testing und nehme derzeit ausgewählte Freelance-Aufträge an. Ich teste Web-Apps, APIs, Cloud (AWS/Azure/GCP)...
Über diesen Service

Ich bin ein Offensive-Security-Consultant mit über 5 Jahren Erfahrung im Penetration Testing (eCPPT, eJPT, MCRTA, C-AI/ML Pentester). Ich teste deine Webanwendung nach dem OWASP Web Security Testing Guide (WSTG) v4.2, inklusive Aufklärung, Konfiguration, Authentifizierung & Sitzungsmanagement, Eingabekontrolle (SQL-Injection, XSS und mehr), API-Autorisierung und Zugriffskontrolle.

Jede Entdeckung wird manuell überprüft, bevor sie in deinen Bericht aufgenommen wird. Du erhältst einen klaren Bericht mit Geschäftsrisikoanalyse, Reproduktionsschritten und priorisierten Maßnahmen, die dein Entwicklerteam sofort umsetzen kann.

Der Test läuft durch eine selbst entwickelte Automatisierungspipeline, kombiniert mit manueller Exploitation und Validierung jeder Schwachstelle.

Ideal für: SaaS-Plattformen, E-Commerce, interne Geschäftstools und APIs vor einer Compliance-Prüfung, Sicherheitsüberprüfung oder Produktionsstart.

Ich teste nur Systeme, die du besitzt oder für die du ausdrücklich die Erlaubnis hast. Vor Beginn frage ich nach schriftlichem Scope (Domains, IPs und Testzeitraum). Kein unbefugter Zugriff.

Schreib mir vor der Bestellung, damit ich den Scope bestätigen und das passende Paket empfehlen kann.