Ik doe penetratietests en kwetsbaarheidsbeoordelingen van je website


Over deze dienst
Automatische vertaling
Is je website veilig, of ziet het er alleen maar zo uit?
Ik voer professionele penetratietests en kwetsbaarheidsbeoordelingen uit op websites, web apps, APIs, Linux-servers en databases die jij bezit of waarvoor je toestemming hebt om te testen. Je krijgt een duidelijk, uitvoerbaar rapport, niet zomaar een scannerprint.
Wat ik test:
- OWASP Top 10 (SQLi, XSS, CSRF, bestandsuploadfouten & meer)
- Authenticatie, sessiebeheer & toegangscontrole
- Business logic fouten die scanners missen
- Linux & systeembeveiliging
- Databasebeveiliging
- Misconfiguraties & verouderde componenten
- Exposed bestanden, directories & endpoints
- SSL/TLS en security headers
- API endpoints (optioneel)
Elke bevinding bevat een beschrijving, stappen om het te reproduceren, een ernstingsrating en de exacte oplossing, geschreven zodat je developer er meteen mee aan de slag kan.
Voorafgaand aan het testen is schriftelijke toestemming van de eigenaar van de site vereist. Niet onderhandelbaar.
Waarom voor mij kiezen:
- Handmatige security testing, niet alleen geautomatiseerde scans
- Elke kwetsbaarheid wordt bevestigd, geen valse positieven
- Duidelijke, developer-klare rapporten met fix-instructies
- 30 dagen gratis support na levering
Neem contact met me op voordat je bestelt om je project te bespreken.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Mahamudul Hasan
Cybersecurity Specialist and Secure Web Development Expert
- Afkomstig uitBangladesh
- Lid sindsaug 2026
- Gem. reactietijd5 uur
Talen
Bengaals, Engels
Automatische vertaling
Mijn portfolio
Andere Website onderhoud diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Wat is penetratietesten?
Een gecontroleerde security test. Ik probeer de zwakke plekken in je site te vinden zoals een aanvaller dat zou doen, en geef je daarna een lijst met instructies om ze te verhelpen in plaats van ze te exploiteren.
Hoe verschilt dit van een vulnerability scan?
Een scan is geautomatiseerd en vindt bekende problemen. Een pentest voegt handmatige, praktische testing toe — de enige manier om gebroken toegangscontrole, privilege escalation en business logic fouten te detecteren.
Heb je toestemming nodig om mijn site te testen?
Ja, altijd schriftelijk. Ik test alleen targets die jij bezit of waarvoor je formeel toestemming hebt, en verder niets.
Zorgt testen dat mijn site kapot gaat of langzamer wordt?
Testen is niet-destructief en de timing wordt eerst met jou afgestemd. Ik vermijd zware technieken op productie en stop meteen als iets onstabiel lijkt.
Kan ik een staging site testen in plaats van productie?
Ja, en ik heb liever dat staging een echte kopie is. Laat me weten of de twee significant verschillen.
Hoe ziet het rapport eruit?
Elke bevinding krijgt een beschrijving, reproductiestappen, bewijs, een ernstingsrating en een concrete fix. Premium bevat ook een eenvoudige samenvatting voor niet-technische lezers.
Verhelp je ook de kwetsbaarheden?
Deze dienst dekt het vinden en rapporteren ervan. Als je fixes wilt laten implementeren, geef ik daar een aparte offerte voor als development werk.
Test je ook Linux servers en databases?
Ja, als extra service — ik heb SSH- of database-toegang nodig met een afgesproken scope voordat ik begin.
Kun je helpen met compliance-eisen?
Het rapport ondersteunt werk richting SOC 2, PCI en soortgelijke standaarden, en ik kan een attestatiebrief leveren. Ik ben geen certificerende auditor, dus je auditor heeft het laatste woord.
Teken je een NDA?
Ja. Stuur het voordat de opdracht begint. Je bevindingen blijven vertrouwelijk, en ik hergebruik geen klantgegevens.

