Ik pentest je webapplicatie, API of interne netwerk

Sommige informatie is automatisch vertaald.

Brazilië

Ik spreek Portugees, Engels

Offensieve beveiligingsingenieur

Ik richt me op offensieve security, gespecialiseerd in web-, API- en infrastructuurpenetratietests. Met meer dan 3 jaar ervaring in red teaming blink ik uit in adversary emulation, privilege escalatio...
Over deze dienst

Ik ben een professional in offensieve security, gespecialiseerd in webapps, APIs en interne infrastructuur. In plaats van alleen tools te gebruiken, analyseer ik je omgeving vanuit het perspectief van een aanvaller om echte misconfiguraties en post-exploitatie risico’s te vinden.


Active Directory & domeinbeveiliging: Diepgaande architectuuranalyse gericht op verkeerd geconfigureerde domeinrelaties, trust-exploitatie, ACL-fouten, lateral movement-paden en domeinvalidatie vanuit het perspectief van een normale gebruiker.


Web & API-beveiliging: Uitgebreide beoordeling inclusief OWASP Top 10, bypasses van bedrijfslogica, authenticatiefouten en API-eindpuntbeveiliging.


Black-Box & Grey-Box testen: Evaluatie van je assets vanuit een extern perspectief of met minimale interne toegang om echte blootstellingen in kaart te brengen.


Elke levering bevat een professioneel technisch rapport met:

  1. Een samenvatting voor het management.
  2. Een gedetailleerde opsomming van ontdekte kwetsbaarheden.
  3. Proof of Concept (PoC) stappen om de fouten te reproduceren.
  4. Actiegerichte stappen voor het oplossen en beveiligen van je omgeving.


Als er geen kwetsbaarheden worden gevonden, beschrijft het eindrapport alle methodologie, uitgevoerde testcases en verificatiestappen om je beveiligingspositie te bevestigen.