Ik los de kwetsbaarheden op in je security scan rapport en voer een hertest uit


Over deze dienst
Automatische vertaling
Iemand heeft je een rapport gegeven, je host, je verzekeraar, een zakelijke klant of een auditor, en 40 bevindingen die je niet hebt gevraagd. De helft zijn valse positieven. Je hebt geen scan meer nodig. Je hebt iemand nodig die ze afsluit.
WAT IK DOE
Lees het hele rapport en scheid echte bevindingen van ruis, meestal een derde ervan
Rank wat overblijft op basis van daadwerkelijke exploitatiebaarheid tegen JOUW site, niet op de ernstscore van het tool
Los ze op: headers, TLS, blootgestelde bestanden, verouderde componenten, zwakke configuratie, toegangscontrole
Test ze allemaal opnieuw en laat je het resultaat zien
Schrijf de afsluitingssamenvatting in de taal die degene die het rapport heeft gestuurd verwacht
Een tabel: bevinding, ernst, wat ik heb gedaan, her-testresultaat, bewijs. Stuur het door en je bent klaar.
Ik werk met rapporten van Qualys, Nessus, Acunetix, Burp, mislukte PCI ASV-scans, scans van hosting-providers en verzekeringsvragenlijsten.
OPMERKING: kwetsbaarheden in applicatiecode zoals SQL-injectie of gebroken authenticielogica kunnen de ontwikkelaar nodig hebben. Ik vertel je welke bevindingen dat zijn en geef ze precies wat ze moeten aanpassen.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Andrey S.
Website Security Fixes not just scans
- Afkomstig uitWit-Rusland
- Lid sindsjun 2024
Talen
Engels, Pools
Automatische vertaling
Veelgestelde vragen
Automatische vertaling
Wat als de helft valse positieven zijn?
Verwacht en goed nieuws. Je betaalt alleen voor wat echt is, en de triage is een groot deel van wat je koopt.
Kun je een pentest rapport afhandelen, niet alleen een scan?
Ja. Stuur het voorafgaand aan de bestelling door en ik vertel je wat binnen mijn scope ligt en wat je ontwikkelaar moet doen.
Herhaal je de originele tool?
Ik test elke bevinding direct opnieuw. Als je een licentie hebt voor het tool, voer ik dat ook opnieuw uit zodat de output overeenkomt met wat je auditor verwacht.
Mijn kwartaal PCI ASV-scan is niet geslaagd. Kun je helpen?
Ja, dit is een veelvoorkomende klus. Ik repareer wat niet is gelukt, documenteer false positives zodat je ze kunt betwisten met je ASV, en je voert een nieuwe scan uit totdat hij slaagt. Je laatste geslaagde scan is 90 dagen geldig, dus stuur het rapport op tijd. Ik ben geen ASV; de scan en attestatie blijven bij jou.
