Ik voer een kwetsbaarheidsbeoordeling van een website uit volgens OWASP top 10-standaarden
Cyber Security student, aspirant security engineer en onderzoeker
Over deze dienst
Je website is misschien slechts één verkeerd geconfigureerde header verwijderd van een datalek en de meeste eigenaren komen daar pas achter als het te laat is.
Ik ben een student Cyber Security (BS, UMT CGPA 3.84) die webapplicaties test volgens de OWASP Top 10 met dezelfde handmatige + geautomatiseerde aanpak die in echte assessments wordt gebruikt: Burp Suite voor request manipulation, gerichte controles op injectie, gebroken authenticatie en misconfiguraties, en een duidelijk rapport waar je daadwerkelijk iets mee kunt doen.
Wat je krijgt:
OWASP Top 10-gebaseerde tests (handmatig + geautomatiseerd)
Vondsten gerangschikt op Critical / High / Medium / Low
Reparatiestappen in eenvoudige taal, niet alleen een scanner dump
Snelle afhandeling en duidelijke communicatie gedurende het proces
Wat ik niet doe: ik test alleen systemen die jij bezit of waarvoor je schriftelijke toestemming hebt met een duidelijke scope. Dit beschermt ons beiden.
Neem contact met me op voordat je bestelt als je site een aangepaste scope nodig heeft. Ik adviseer je graag over het juiste pakket.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je toestemming nodig om mijn website te testen?
Ja, je moet de site bezitten of schriftelijke toestemming geven waarin de scope en testperiode worden bevestigd. Ik kan een eenvoudig toestemmingssjabloon delen indien nodig.
Heeft testen invloed op mijn live site?
Ik test zorgvuldig om verstoring te voorkomen, maar voor alles behalve een lichte scan wordt een staging omgeving aanbevolen.
Wat bevat het rapport?
Elke vondst met ernstrating, bewijs van het probleem en een oplossing waar je ontwikkelaar direct op kan handelen.
Bied je retesten na fixes aan?
Ja, als betaalde extra service, bevestig ik graag dat kwetsbaarheden zijn opgelost.

