Ik voer een webapplicatie penetratietest uit met owasp en poc rapport

Sommige informatie is automatisch vertaald.

India

Ik spreek Engels, Hindi, Gujarati, Duits

6 bestellingen voltooid

Software, AI, automatisering, beveiliging

Hoi, ik ben Karan, oprichter van Errsol Technologies LLP. Sinds 2019 helpt mijn team bedrijven in meer dan 6 landen met het bouwen van veilige, schaalbare software die echt werkt in productie. We doen...
Over deze dienst

De meeste "pentest" gigs gebruiken een gratis scanner en sturen je de PDF per e-mail. Dat is een Nessus-export met een logo erop, geen pentest.


Wij werken handmatig, scanner-ondersteund, niet andersom.


Methodologie:

- Recon en aanvalsvlakken in kaart brengen

- Geauthenticeerde + niet-geauthenticeerde tests

- Handmatige OWASP Top 10 (2021) en ASVS Level 2

- DAST-sweep met Burp Pro, Nuclei, ZAP

- Business logic testing die scanners missen

- Diepgaande sessie- en autorisatieanalyse

- Elke bevinding wordt gereproduceerd met PoC-video of curl


Deliverables:

- Samenvatting voor het management (klaar voor de board, één pagina)

- Technisch rapport met CVSS 3.1

- Reproduceerstappen

- Richtlijnen voor oplossing met codevoorbeelden

- Re-test van oplossingen (Premium, binnen 30 dagen)


Standaard buiten scope: social engineering, fysiek, DoS, third-party APIs die je niet bezit. Add-ons beschikbaar.


Waarom wij:

Errsol Technologies LLP bouwt en beveiligt webapplicaties sinds 2019. Ons team heeft ervaring in enterprise SaaS, Big 4 cybersecurity consulting en academisch security onderzoek. Klanten uit zes landen; één tool in eigendom van de klant.


Stuur ons een bericht met de scope voordat je bestelt.

Apparaat:

Desktop

Laptop

Server

Besturingssysteem:

Windows

Overige

Mijn portfolio