Ik voer penetratietests uit op je website en webapplicatie met een volledig rapport

Sommige informatie is automatisch vertaald.

Griekenland

Ik spreek Oekraïens, Russisch, Engels

Full Stack Developer en Security Engineer

Ik bouw producten, en probeer ze daarna te doorbreken. Die combinatie zorgt ervoor dat klanten me na de lancering blijven gebruiken. Jaren ervaring met productie software: React en Vue aan de voorkan...
Over deze dienst

Je hebt een externe beveiligingsbeoordeling nodig, en een rapport dat je kunt overhandigen aan een klant, een investeerder of een auditor.


WAT IK TEST

 - OWASP Top 10, handmatig getest en niet alleen door een scanner

 - Authenticatie, sessies, wachtwoord reset en de manieren om ze te omzeilen

 - Toegangscontrole: of gebruiker A bij de gegevens van gebruiker B kan komen door een nummer te veranderen

 - Bedrijfslogica: volgordes van legitieme acties die een onwettig resultaat opleveren

 - APIs, inclusief de endpoints die je interface nooit aanroept

 - Beveiligingsconfiguratie van de website: headers, cookies, transport, blootgestelde services


WAT JE KRIJGT

Een rapport in twee lagen. Een samenvatting voor niet-technische personen die actie kunnen ondernemen, en een technische sectie met reproductiestappen, bewijs en een concrete oplossing voor elke bevinding. Bevindingen worden gerangschikt op basis van het echte risico voor je bedrijf, niet op scanner-severity.


REGELS WAAROP IK WERK

Geschreven toestemming van de systeem eigenaar voordat iets begint. Afgesproken scope en testperiode. Geen productiegegevens aangeraakt, geen destructieve tests, geen denial of service. Als je de target niet kunt autoriseren, kan ik de opdracht niet aannemen.


Stuur me een bericht met de target en je planning, en ik vertel je wat realistisch is.


Testapplicatie:

Webapplicatie

Ontwikkelingstechnologie:

JavaScript

•

NoSQL

•

Python

•

SQL

•

TypeScript

Apparaat:

PC

•

Mac

•

Linux

•

iPhone

•

Android telefoon

Mijn portfolio