Ich werde eine Schwachstellenanalyse für eine Webanwendung durchführen

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Urdu, Hindi, Englisch
Ich bin ein Cybersecurity-Experte, spezialisiert auf SOC-Operationen und SIEM-Engineering. Ich habe Hochverfügbarkeits-Wazuh-Cluster bereitgestellt, SIEM-Pipelines mit Suricata und dem Elastic Stack (...
Über diesen Service

Bevor Angreifer die Schwachstellen deiner Web-App finden, mache ich das. Ich führe strukturierte Schwachstellenbewertungen mit OWASP ZAP und manuellen Tests durch, abgestimmt auf die OWASP Top 10, um echte, ausnutzbare Probleme zu entdecken, nicht nur einen rohen Scan-Export.


Mein Hintergrund: Cybersecurity-Absolvent mit praktischer SOC-Analyst-Erfahrung, daher verstehe ich beide Seiten: wie Angriffe passieren und wie sie erkannt werden. Ich habe strukturierte Tests durchgeführt, bei denen XSS, SQL-Injection und Authentifizierungsumgehungsschwachstellen identifiziert wurden, mit dokumentierten Ergebnissen und Proof-of-Concept-Beweisen.


Was ich anbiete:

  1. Automatisierte + manuelle Tests in allen Kategorien der OWASP Top 10
  2. XSS, SQL-Injection, Authentifizierungs- und Session-Schwachstellen
  3. Proof-of-Concept-Beweise für jeden Fund
  4. Risiko-bewertete Ergebnisse (Kritisch / Hoch / Mittel / Niedrig)
  5. Klare Anweisungen zur Behebung, die deine Entwickler umsetzen können
  6. Abschließender PDF-Bericht mit Zusammenfassung für Entscheider


Autorisation erforderlich: Ich teste nur Systeme, die du besitzt oder für die du eine schriftliche Erlaubnis hast. Mit deiner Bestellung bestätigst du, dass du die Erlaubnis hast. Ich teste nicht außerhalb des vereinbarten Umfangs.


Sende mir vor der Bestellung deine Zielsetzung, damit ich den Umfang bestätigen kann.

Gerät:

Desktop

Laptop

Mobile

Betriebssysteme:

Windows

Linux

Android

Ubuntu

Mein Portfolio