FreelanceSpace
categoryИнформационная безопасность sellПентест веб‑сайта shieldБезопасная сделка

Пентест (кастомный)

Я — специалист по информационной безопасности с практическим опытом в корпоративных пентестах. Провожу глубокий и документированный web‑пентест под ваши бизнес‑цели: от оценки уязвимостей до рекомендаций по…

Алексей Бугаев 333 просмотров

Об этой услуге

Кратко собрали состав работ, условия, сроки и вводные данные, которые понадобятся для старта.

Я — специалист по информационной безопасности с практическим опытом в корпоративных пентестах. Провожу глубокий и документированный web‑пентест под ваши бизнес‑цели: от оценки уязвимостей до рекомендаций по исправлению.

Что входит в услугу (всё настраивается под задачу):
* Согласование объёма и границ (scope) тестирования, правил взаимодействия и авторизации.
* Сбор информации (recon) и картирование приложения.
* Анализ аутентификации, управления сессиями и прав доступа.
* Тестирование входных точек: инъекции, XSS, CSRF, уязвимости бизнес‑логики, уязвимости файловой загрузки и др.
* Тестирование API (REST/GraphQL), WebSockets и SPA‑приложений.
* Оценка конфигураций сервера/SSL/TLS и заголовков безопасности.
* Ручное и автоматизированное тестирование (баланс для минимизации ложных срабатываний).
* Пост‑эксплуатационный анализ: риск, приватность данных, возможности эскалации.
* Рекомендации по исправлению и по приоритетности (patching/mitigation).
* Итоговый отчёт с доказательствами (POC в безопасном виде), оценкой риска и чек‑листом исправлений.
* (Опционально) Валидация исправлений после фиксации (re‑test).

Методология и стандарты:
* Работаю в соответствии с общепринятыми практиками (OWASP Testing Guide, OWASP Top 10) и корпоративными требованиями заказчика.
payments Стоимость 1 500 ₽
schedule Срок По согласованию
visibility Просмотры 333
check_circleСогласование объёма и границ (scope) тестирования, правил взаимодействия и авторизации.
check_circleСбор информации (recon) и картирование приложения.
check_circleАнализ аутентификации, управления сессиями и прав доступа.
check_circleТестирование входных точек: инъекции, XSS, CSRF, уязвимости бизнес‑логики, уязвимости файловой загрузки и др.
check_circleТестирование API (REST/GraphQL), WebSockets и SPA‑приложений.

Стоимость и условия

Перед оплатой зафиксируйте объём, срок, количество правок и дополнительные опции.

Срок

По ТЗ
scheduleСогласуется до оплаты

Правки

0
historyФиксируются заранее

Как проходит работа

1
Вы выбираете пакет, количество и дополнительные опции.
2
При необходимости уточняете детали с исполнителем до оплаты.
3
Оплата резервируется через безопасную сделку на платформе.
4
Исполнитель сдаёт результат, вы проверяете и принимаете работу.
Контроль результата

Стоимость, сроки, правки и состав работ лучше зафиксировать до оплаты. Это повышает прозрачность заказа и снижает риск спорных ситуаций.

Исполнитель

Похожие услуги

Итого 1 500 ₽