Ik voer website en webapp penetratietesten en kwetsbaarheidsbeoordeling uit


Over deze dienst
Automatische vertaling
Ik help bedrijven om beveiligingskwetsbaarheden in hun websites en webapps te vinden en te verhelpen voordat hackers dat doen, door gestructureerde, OWASP Top 10-gealigneerde penetratietesten.
WAT JE KRIJGT
- Handmatige + geautomatiseerde testen van je website/web app tegen de OWASP Top 10
- Een duidelijk, geprioriteerd rapport: Kritisch / Hoog / Medium / Laag
- Praktische stappen voor herstel bij elke bevinding (geen louter kwetsbaarhedendump)
- Een korte call om de resultaten door te nemen indien gewenst
WAAROM MET MIJ WERKEN
Ik heb dubbele EC-Council CEH v13-gealigneerde certificeringen (Advanced Red Teaming Practitioner + SOC Analyst Operations) en heb SentinelScan gebouwd, een live OWASP Top 10 / MITRE ATT&CK-gealigneerd scanplatform dat ik end-to-end heb ontwikkeld. Daarnaast heb ik een volledige geautoriseerde externe penetratietest uitgevoerd op een live productie domein (banoqabil.pk) met een formeel PDF-rapport voor herstel; dit is niet theoretisch, maar toegepast.
WAT NIET IS INBEGRIPEN: fysieke beveiligingstesten, social engineering/phishing simulaties, DDoS-testen en pentesten van productie netwerk infrastructuur vallen buiten de scope voor deze dienst. Stuur me een bericht voor een aangepaste offerte als je dat nodig hebt.
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Daniyal Rashid
Web App Penetration Tester, OWASP Top 10, Vulnerability Assessment, CEH v13
- Afkomstig uitPakistan
- Lid sindsaug 2026
Talen
Engels
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je inloggegevens nodig voor mijn site?
Alleen voor geauthenticeerde testen in het Standaard/Premium pakket (bijvoorbeeld testen achter een login). Basis scans vereisen geen inloggegevens.
Zorgt testen voor downtime of dat er iets kapot gaat?
Ik test zorgvuldig om verstoring te voorkomen, maar elke live beveiligingstest brengt een klein inherent risico met zich mee. Ik raad aan te testen op staging waar mogelijk, en ik geef een seintje bij iets destructiefs voordat ik het uitvoer.
Moet ik je schriftelijke toestemming geven?
Ja, je moet bevestigen dat je eigenaar bent van de domein of expliciete schriftelijke toestemming hebt om het te laten testen. Dit is vereist voordat ik begin met werk (om ons beiden te beschermen).
Wat staat er precies in het rapport?
Elke gevonden kwetsbaarheid, de ernst ervan (Kritisch/Hoog/Medium/Laag), hoe het kan worden uitgebuit, en specifieke stappen om het te verhelpen, niet alleen een ruwe scanner output.
Kun je een staging omgeving testen in plaats van productie?
Ja, en dat is meestal de veiligere optie. Stuur de staging URL mee in je ordervereisten.
Wat als mijn site achter een firewall/WAF zit die scannen blokkeert?
Laat me de vereisten weten, en ik stuur je IP's om whitelisten zodat de scan niet wordt geblokkeerd.

