Ik voer een security audit uit op je saas of web app

Sommige informatie is automatisch vertaald.

Algerije

Ik spreek Arabisch, Engels, Frans

Jouw Chill Penetration tester

Ik ben een student Computer Security Engineering en eJPT-gecertificeerde penetration tester, gespecialiseerd in ethisch hacken en cybersecurity. Ik help bij het identificeren van security zwaktes door...
Over deze dienst

Snelle verzending als solo oprichter betekent meestal dat security review wordt overgeslagen. Zo eindigen API-sleutels, gebroken authenticatie en onbeveiligde endpoints in productie en verandert een slechte actor in een datalek, een gelekte klantenlijst of een geschorst hostingaccount.

Ik ben een eJPT-gecertificeerde penetration tester met praktische ervaring in het auditen van echte productie systemen, niet alleen OWASP-checklists kopiëren en plakken in een rapport. Ik test je SaaS, web app of API zoals een aanvaller dat zou doen, en geef je een duidelijk, geprioriteerd lijstje van wat je als eerste moet aanpakken.

Wat ik controleer (afhankelijk van je pakket):

  • Authenticatie & sessiebeheer (gebroken authenticatie, sessie fixatie, zwakke wachtwoordbeleid)
  • Toegangscontrole / autorisatie (IDOR, privilege escalation, gebroken object-level toegang)
  • Risico's op injectie (SQL, NoSQL, command injection) op inputs en API-parameters
  • API-beveiliging (rate limiting, mass assignment, overmatige data blootstelling)
  • Gelekte geheimen & misconfiguraties (gelekte API-sleutels, open opslagbuckets, debug endpoints die niet uit staan)
  • Infra-niveau blootstelling (webhooks, worker queues, reverse proxies/tunnels, cloud VM-poorten)

Wat je terugkrijgt: Een rapport gerangschikt op ernst (Critical / High / Medium / Low), met elke bevinding