Ik voer owasp webapplicatie beveiligingstesten en kwetsbaarheidsbeoordeling uit


Over deze dienst
Automatische vertaling
Ontvang een op OWASP afgestemde beveiligingsbeoordeling van je webapplicatie of API, waarbij relevante risico's worden geïdentificeerd, gevalideerd, in kaart gebracht en duidelijk uitgelegd.
Niet elke OWASP Top 10 categorie is van toepassing op elke app. Ik test wat relevant is voor jouw architectuur, niet een standaard checklist.
WAT JE KRIJGT
OWASP-gealigneerde ontdekking + relevante risico-identificatie
Handmatige validatie van bevindingen (Standaard & Premium)
CVSS-gebaseerde ernst, waar van toepassing
OWASP-gemapte bevindingen met bewijs
Praktische remediëringsgids
Gestructureerd beoordelingsrapport
AANPAK
Scope review, identificatie van relevante OWASP risico's, geautomatiseerde ontdekking, handmatige validatie (Standaard & Premium), ernst, bewijs, OWASP-mapping, gestructureerd rapport met remediëringsgids.
SCOPE
Één geautoriseerde webapplicatie of API per opdracht. Testen is gebaseerd op wat relevant is voor jouw app, niet op elke OWASP categorie.
NIET INBEGREPEN
Destructieve testen, ongeautoriseerde targets, implementatie van remediaties, claims voor compliance-certificering of herhalingstesten na remediatie. Exploitatie is beperkt tot gecontroleerde proof-of-concept validatie.
Weet je niet zeker of dit of mijn bredere Vulnerability Assessment dienst beter past? Stuur me een bericht voordat je bestelt.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Arslan
Penetration Tester
- Afkomstig uitPakistan
- Lid sindsaug 2025
- Gem. reactietijd1 uur
Talen
Engels, Duits, Spaans
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Test je alle 10 OWASP Top 10 categorieën?
Alleen de categorieën die relevant zijn voor jouw applicatie. Ik beoordeel eerst je architectuur en functies, in plaats van onnodige categorieën te testen om een checklist af te vinken.
Is dit een volledige penetratietest?
Nee. Dit is een OWASP-gealigneerde webapplicatie beveiligingstest met gecontroleerde, niet-destructieve validatie van relevante risico's. De exacte scope wordt afgesproken voordat de test begint.
Wat is het verschil tussen dit en je Vulnerability Assessment dienst?
Deze dienst richt zich specifiek op webapplicaties/APIs en OWASP-mapping. Mijn Vulnerability Assessment is breder en kan webapplicaties, APIs of servers omvatten zonder de OWASP-specifieke mappinglaag.
Wat heb je van mij nodig om te beginnen?
Details van je applicatie/API, bevestiging dat je eigenaar bent of toestemming hebt om te testen, en een korte beschrijving van de functies en architectuur om relevante risico's te bepalen.
Heeft testen invloed op mijn live applicatie?
Testen is gecontroleerd en niet-destructief. Ik voer geen denial-of-service of destructieve testen uit. Als je omgeving fragiel is, vermeld dan eventuele testbeperkingen vooraf.
Zet je gevonden kwetsbaarheden in om te exploiteren?
Alleen wanneer nodig om een bevinding te bevestigen via gecontroleerde proof-of-concept validatie. Testen is niet-destructief en gaat niet verder dan wat nodig is om het probleem te verifiëren.
Wat is het verschil tussen de pakketten?
Basic biedt OWASP-gealigneerde geautomatiseerde ontdekking en analyse. Standaard voegt handmatige validatie, ernst, bewijs en remediëring toe. Premium voegt diepere testen en een consultatiegesprek toe.
Wat houdt een revisie in?
Een revisie is een verduidelijking of correctie van het geleverde rapport binnen de oorspronkelijke scope. Het omvat geen herhalingstest van je applicatie na wijzigingen.
Kun je meer dan één applicatie testen?
Elk pakket dekt één webapplicatie of API scope. Extra applicaties of targets worden niet automatisch inbegrepen, maar kunnen besproken en apart gescopeerd worden.
