Тестирование безопасности
Об этой услуге
Что вы получите
- Комплексный аудит безопасности веб-приложения, API и инфраструктуры
- Пентест по методологии OWASP Top 10 и OWASP ASVS
- Проверку на SQL-инъекции, XSS, CSRF, IDOR, SSRF, broken authentication и другие уязвимости
- Детальный отчёт с описанием уязвимостей, уровнем критичности (CVSS), PoC и рекомендациями по устранению
- Повторное тестирование после исправлений (retest) для подтверждения закрытия уязвимостей
Как я работаю
Провожу разведку: анализ поверхности атаки, сканирование портов (Nmap), поиск субдоменов. Выполняю автоматизированное сканирование (Burp Suite Pro, OWASP ZAP, Nuclei) и ручное тестирование критических функций. Проверяю бизнес-логику, авторизацию и работу с данными. Формирую отчёт в формате, понятном разработчикам и менеджменту.
Почему стоит выбрать меня
- Сертифицированный специалист (OSCP/CEH), 5+ лет опыта в информационной безопасности
- Провёл аудит безопасности для 30+ компаний, включая финтех и healthtech
- Нахожу уязвимости до того, как их найдут злоумышленники
Пришлите описание приложения и scope тестирования — я подготовлю план пентеста и оценку трудозатрат.
Отзывы
4.73
11 Отзывы
Качество работы на высшем уровне. Огромная благодарность исполнителю!
Алексей Пустовалов
QA
Исполнитель справился блестяще. Работа сдана вовремя и без замечаний.
Сергей Лебедев
Заказ выполнен хорошо. Некоторые детали можно было бы проработать тщательнее.
Роман Сухарев
Работа выше всяких похвал! Качество и скорость впечатляют.
Алексей Пустовалов
QA
Превосходная работа от настоящего профессионала. Очень рекомендую!
Артём Кулаков
Исполнитель порадовал отличным результатом и приятным общением.
Иван Петренко
Задача решена на пять с плюсом. Профессионализм на высшем уровне.
Евгений Бобров
Исполнитель вложил душу в работу. Результат просто потрясающий!
Татьяна Климина
Исполнитель старался, но результат не дотянул до ожиданий. Пришлось просить переделать часть работы.
Марина Соколова
Фирменный стиль получился узнаваемым и современным. Рекомендую!
Алексей Пустовалов
QA
Брендбук получился стильным. Все макеты в векторе.
Алексей Пустовалов
QA