Ik voer vapt, vulnerability assessment en penetration testing rapport uit voor web en API
Over deze dienst
Is jouw webapplicatie of API echt veilig? Laat het me uitzoeken voordat de hackers dat doen.
Ik ben een gecertificeerd Cybersecurity Analist met een BS in Computer Science en praktijkervaring in VAPT. Ik voer professionele Vulnerability Assessment en Penetration Testing (VAPT) uit voor webapplicaties, APIs en netwerken.
Wat ik test:
Penetratietesten van webapplicaties (OWASP Top 10)
Beveiligingstesten van REST en GraphQL API's
SQL-injectie, XSS, CSRF, IDOR, gebroken authenticatie
Fouten in authenticatie en sessiebeheer
Testen van bedrijfslogica kwetsbaarheden
Netwerk- en infrastructuur kwetsbaarheidsbeoordeling
CVE-gebaseerde kwetsbaarheidsidentificatie met CVSS-scores
Tools die ik gebruik:
Burp Suite Pro · OWASP ZAP · Nmap · Metasploit · Nikto · SQLmap · Nessus · OpenVAS · Hydra · Wireshark · Kali Linux · Postman
Elke rapport bevat:
Samenvatting voor het management (niet-technisch)
Technische bevindingen met reproduceerbaarheid
CVSS-waardering (Critical / High / Medium / Low)
CVE-referenties waar van toepassing
Waarom voor mij kiezen:
Werkelijke handmatige testing, niet alleen geautomatiseerde scans
100% vertrouwelijk, jouw data wordt nooit gedeeld
Op tijd geleverd met gratis revisie
Neem contact met me op voordat je bestelt om je target scope te bespreken.
Leeftijdscategorie:
Middelbare leeftijd
Veelgestelde vragen
Automatische vertaling
Voer je echte handmatige penetratietesten uit of alleen geautomatiseerde scans?
Beide. Het Basic pakket gebruikt geautomatiseerde scanning tools. Standaard en Premium omvatten echte handmatige penetratietesten met Burp Suite, Metasploit en aangepaste payloads — dezelfde methodologie als professionele beveiligingsbedrijven.
Welke informatie moet ik delen voor de test?
Alleen je target URL, de afgesproken scope (pagina's/endpoints om te testen) en testgegevens als authenticatie nodig is. Een staging- of testomgeving heeft altijd de voorkeur boven live systemen.
Is deze test legaal en ethisch?
Ja. Ik test alleen systemen die jij bezit of waarvoor je expliciete schriftelijke toestemming hebt. Vooraf bevestig ik de scope en autorisatie schriftelijk via Fiverr-berichten. Ongeautoriseerde testen worden nooit uitgevoerd.
Hoe ziet het VAPT-rapport eruit?
Het rapport volgt een industrieel standaard formaat: Samenvatting voor het management, Methodologie, Bevindingen Tabel (met CVSS scores), Gedetailleerde technische beschrijvingen met screenshots, CVE-referenties en een Oplossingssectie. Wordt geleverd in zowel PDF- als Word-formaat.
Kun je REST API's en GraphQL API's testen?
Ja. API testing omvat gebroken object level autorisatie (BOLA/IDOR), gebroken authenticatie, overmatige datablootstelling, rate limiting, injectieproblemen en onjuiste invoervalidatie met Burp Suite en Postman.
Wat is post-remediatie retesting?
Nadat je de kwetsbaarheden hebt verholpen die ik heb gevonden, doe ik een retest van die exacte gebieden om te bevestigen dat de fixes correct werken en dat er geen nieuwe problemen zijn geïntroduceerd. Dit is gratis inbegrepen bij het Premium pakket en kan worden toegevoegd aan Standaard voor een extra vergoeding.

