Ik voer handmatige webapplicatie penetratietesten uit en rapporteer

Sommige informatie is automatisch vertaald.

India

Ik spreek Hindi, Engels
Ik ben een Cyber Security Engineer van beroep en ontwikkelaar uit passie Ik voer penetratietests uit op je website en assets. Ik ben een ECSA-gecertificeerd Cyber-Security Analist.
Over deze dienst

Geautomatiseerde scanners pakken de voor de hand liggende dingen op. Ze missen business logic flaws, gebroken authenticatie en de kwetsbaarheidsketens die daadwerkelijk worden uitgebuit.

Ik test handmatig webapplicaties en APIs volgens de OWASP Top 10 / PTES-methodologie, op dezelfde manier als ik productie systemen test als actieve HackerOne onderzoeker, met gerapporteerde kwetsbaarheden bij programma's zoals Coinbase, Agoda, Vodafone en Netflix.

Wat je krijgt:

Handmatige testing van authenticatie, toegangscontrole, inputvalidatie en business logic, niet een geautomatiseerde scan met een logo erop geplakt

CVSS-gewaardeerde rapporten met proof-of-concept voor elk probleem en stappen voor remediatie waarop jouw team kan handelen

Premium niveau: een gratis her-test nadat je fixes hebt doorgevoerd, zodat je zeker weet dat de problemen echt zijn opgelost, niet alleen gerapporteerd

Voor het starten bevestig ik de scope en krijg ik schriftelijke toestemming om te testen, standaard praktijk voor elke legitieme pentest, niet onderhandelbaar.

Stuur me je app-URL, stack en of het pre-launch of productie is voordat je bestelt, zodat ik de planning en geschiktheid kan bevestigen.