Ik voer handmatige webapplicatie penetratietesten uit en rapporteer
Over deze dienst
Geautomatiseerde scanners pakken de voor de hand liggende dingen op. Ze missen business logic flaws, gebroken authenticatie en de kwetsbaarheidsketens die daadwerkelijk worden uitgebuit.
Ik test handmatig webapplicaties en APIs volgens de OWASP Top 10 / PTES-methodologie, op dezelfde manier als ik productie systemen test als actieve HackerOne onderzoeker, met gerapporteerde kwetsbaarheden bij programma's zoals Coinbase, Agoda, Vodafone en Netflix.
Wat je krijgt:
Handmatige testing van authenticatie, toegangscontrole, inputvalidatie en business logic, niet een geautomatiseerde scan met een logo erop geplakt
CVSS-gewaardeerde rapporten met proof-of-concept voor elk probleem en stappen voor remediatie waarop jouw team kan handelen
Premium niveau: een gratis her-test nadat je fixes hebt doorgevoerd, zodat je zeker weet dat de problemen echt zijn opgelost, niet alleen gerapporteerd
Voor het starten bevestig ik de scope en krijg ik schriftelijke toestemming om te testen, standaard praktijk voor elke legitieme pentest, niet onderhandelbaar.
Stuur me je app-URL, stack en of het pre-launch of productie is voordat je bestelt, zodat ik de planning en geschiktheid kan bevestigen.

