Ik voer penetratietestservice uit voor webapplicaties

Sommige informatie is automatisch vertaald.

India

Ik spreek Engels, Tamil

Applicatiebeveiliging tester

Hoi, ik ben Allen, een CEH v12-gecertificeerde security professional met bijna 4 jaar organisatie-niveau ervaring in penetratietesten en kwetsbaarheidsbeoordelingen voor webapplicaties, APIs, mobiele ...
Over deze dienst

Hoi, ik ben Allen, een CEH v12-gecertificeerde security professional met bijna 4 jaar organisatie-niveau ervaring in penetratietesten en kwetsbaarheidsbeoordelingen voor webapplicaties, APIs, mobiele apps en netwerken. Mijn klanten bevinden zich in de bank-, verzekerings-, telecom- en e-commerce sector.

In mijn fulltime functies heb ik jaarlijks end-to-end security tests geleid voor meer dan 35 applicaties, van scopebepaling en handmatige tests tot rapportage en hertesten. Ik heb meer dan 350 hoge en kritieke kwetsbaarheden gevonden en gedocumenteerd, zonder escalaties van klanten. Nu breng ik hetzelfde proces naar freelance projecten.

Diensten die ik aanbied

  1. Penetratietest voor webapplicaties: handmatige tests volgens de OWASP Top 10, inclusief injectie, XSS, SSRF, RCE, authenticatie- en autorisatie-omzeiling, privilege escalation en business logic flaws.
  2. API-beveiligingstests: REST en GraphQL, met focus op BOLA/IDOR, gebroken authenticatie en autorisatie, en mass assignment.
  3. Mobiele app-beveiligingstests: Android en iOS, in lijn met OWASP MASVS en de Mobile Top 10.
  4. Netwerk kwetsbaarheidsbeoordeling: scannen en validatie met Nessus, Nmap en OpenVAS, met gefilterde valse positieven en prioritering van bevindingen op basis van werkelijke risico’s.
  5. Beveiliging