Ik test je webapp op beveiligingslekken en OWASP-rapport


Over deze dienst
Automatische vertaling
Maak je je zorgen dat je webapp beveiligingszwaktes heeft die iemand anders kan vinden voordat jij dat doet? Ik voer een grondige, geautoriseerde beveiligingsscan uit en geef je een duidelijk, professioneel rapport dat je kunt gebruiken om actie te ondernemen.
Ik test JOUW eigen webapp (met jouw toestemming) en beoordeel:
- Authenticatie, autorisatie en toegangscontrole
- Sessiebeheer, cookies en beveiligingsheaders
- Inputvalidatie en injectie (SQLi, XSS en meer)
- Foutieve configuraties en blootstelling van gevoelige data
- API-beveiliging: endpoints, authenticatie en rate limiting
- OWASP Top 10 dekking, met ernstbeoordeling
WAAROM IK:
- Cloud-native security engineer, meer dan 5 publieke security platforms gebouwd
- Afstudeerscriptie over adaptieve inbraakdetectie (IEEE manuscript)
- Bevindingen gekoppeld aan OWASP Top 10 met praktische oplossingen
TOOLS:
OWASP Top 10, OWASP ASVS, Burp Suite, OWASP ZAP, Nmap, Nikto en handmatige tests
ONDERSTEUND: WordPress, PHP/Laravel, Node.js, React, Django/Flask, REST API's.
JIJ KRIJGT:
- Professioneel PDF-rapport: samenvatting en bevindingen
- Ernstbeoordelingen, bewijs en zakelijke impact
- Stapsgewijze oplossingen en gratis her-test (Standaard en Premium)
Neem VOOR het plaatsen van je bestelling contact met me op met je app-URL en scope. Alleen geautoriseerde tests.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Suliman Khan
Cloud Native Security and DevSecOps Engineer, Kubernetes CI CD AI Safety
- Afkomstig uitPakistan
- Lid sindsaug 2025
- Gem. reactietijd1 uur
Talen
Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Vraag: Wat heb je van mij nodig om aan de slag te gaan?
Jouw applicatie-URL, de scope (welke onderdelen beoordeeld moeten worden), schriftelijke bevestiging dat je gemachtigd bent om het te laten testen, en testlogins als de app een account vereist. Als API-testen inbegrepen is, deel dan je API-documentatie. Ik bevestig alles met je in de chat voordat ik begin.
Moet ik eigenaar zijn van de applicatie?
Je moet of eigenaar zijn of expliciete schriftelijke toestemming van de eigenaar hebben. Ik voer alleen geautoriseerde, defensieve tests uit — ik vraag je om dit te bevestigen voordat ik begin. Ik kan geen site testen waarvoor je geen toestemming hebt.
Levert u een rapportage in?
Ja — elke opdracht bevat een professioneel PDF-rapport over security assessment: bevindingen, ernstbeoordelingen, bewijs, zakelijke impact en stapsgewijze oplossingen. Standaard en Premium bevatten ook een samenvatting voor niet-technische stakeholders.
Kun je API’s testen?
Ja. REST/GraphQL API-beveiligingstests zijn inbegrepen in Premium en beschikbaar als extra bij Basic en Standaard. Deel je Swagger/OpenAPI of Postman collectie en ik beoordeel endpoint-authenticatie, toegangscontrole, rate limiting en veelvoorkomende API-risico's.

