Ik voer een externe aanvalsvlakken scan uit en rapporteer voor jouw bedrijf

Sommige informatie is automatisch vertaald.

Verenigde Staten

Ik spreek Engels, Spaans

Externe aanvalsvlakken en beveiligingsonderzoeker

Freelance beveiligingsonderzoeker met 10 jaar ervaring in enterprise netwerken en actief bug bounty werk op HackerOne. Bevestigde, betaalde bevindingen omvatten een Deutsche Telekom OAuth-misconfigura...
Over deze dienst

uitleg

  • Weet wat een aanvaller ziet voordat het een incident wordt. Ze vinden het eerst.


Ik voer een externe aanvalsvlakken beoordeling uit op de publieke footprint van jouw bedrijf - domeinen, subdomeinen, blootgestelde services, verkeerd geconfigureerde API's, gelekte inloggegevens en verouderde software - en lever je een rapport in begrijpelijke taal met prioriteit voor de fixes.


Dit is geen generieke kwetsbaarheden scanner PDF. Ik verifieer elke bevinding handmatig voordat deze in je rapport komt, zodat je niet achter valse positieven aanloopt.


Waarom vertrouwen: Ik ben een actieve bug bounty onderzoeker op HackerOne met bevestigde, betaalde bevindingen bij grote bedrijven, waaronder een OAuth-redirect misconfiguratie in de infrastructuur van Deutsche Telekom (CVSS 8.2), een opgeslagen XSS-kwetsbaarheid (CVSS 6.1), en een blootgestelde API ontdekt in de systemen van Airbus. Ik breng dezelfde methodologie die ik gebruik tegen enterprise-doelwitten naar jouw bedrijf.


Wat je krijgt:

  • Volledige inventarisatie van jouw externe aanvalsvlakken (domeinen, subdomeinen, IP-adressen, open poorten, blootgestelde services)
  • - Identificatie van verouderde of kwetsbare softwareversies, blootgestelde beheerderspanelen, verkeerd geconfigureerde cloud

Server:

DNS

Webserver

Besturingssysteem:

Windows

Linux