Ik voer een kwetsbaarheidsbeoordeling van een webapplicatie uit
Over deze dienst
Voordat aanvallers de zwakke plekken van je webapp vinden, doe ik dat. Ik voer gestructureerde kwetsbaarheidsbeoordelingen uit met behulp van OWASP ZAP en handmatige tests, afgestemd op de OWASP Top 10, om echte, exploiteerbare problemen te vinden, niet alleen een ruwe scan dump.
Mijn achtergrond: cybersecurity afgestudeerde met praktische SOC-analist ervaring, dus ik begrijp beide kanten hoe aanvallen gebeuren en hoe ze worden gedetecteerd. Ik heb gestructureerde tests uitgevoerd waarbij ik XSS, SQL-injectie en authenticatie bypass kwetsbaarheden heb geïdentificeerd, met gedocumenteerde bevindingen en bewijs van concept.
Wat ik aanbied:
- Geautomatiseerde + handmatige tests binnen OWASP Top 10 categorieën
- XSS, SQL-injectie, authenticatie en sessie kwetsbaarheden
- Bewijs van concept voor elke bevinding
- Risicobeoordeling van bevindingen (Critical / High / Medium / Low)
- Duidelijke remediatie-instructies voor je developers
- Definitief PDF-rapport met samenvatting voor management
Toestemming vereist: Ik test alleen systemen die jij bezit of waarvoor je schriftelijke toestemming hebt. Door te bestellen bevestig je dat je toestemming hebt. Ik test niet buiten de afgesproken scope.
Stuur me je target voordat je bestelt, zodat ik de scope kan bevestigen.
Apparaat:
Desktop
•
Laptop
•
Mobiel
Besturingssysteem:
Windows
•
Linux
•
Android
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Moet ik je speciale toegang geven tot mijn app?
Nee — ik test zoals een externe gebruiker zou doen, hoewel staging/test-gegevens helpen als de app inlog vereist om belangrijke functies te bereiken.
Test je mijn productieomgeving of moet ik een staging-omgeving aanleveren?
Een staging/test-omgeving is sterk aanbevolen om risico's voor live data te vermijden. Als productie de enige optie is, stemmen we vooraf een testperiode af.
Wat krijg ik precies aan het einde?
Een PDF-rapport met elke bevinding, bewijs van concept, een risicobeoordeling en duidelijke remediatiestappen — plus een eenvoudige samenvatting voor het management.
Kun je mobiele apps testen of alleen webapps?
Voornamelijk webapplicaties en APIs. Stuur me een bericht als je een ander doel hebt, en ik bevestig of ik kan helpen.
Garandeer je dat je kwetsbaarheden vindt?
Ik garandeer een grondige, methodische beoordeling — niet elke applicatie heeft exploiteerbare fouten, en een schoon rapport is ook een geldige (en waardevolle) uitkomst.

