Seu site esta seguro?

product-img

Descrição do Serviço

Se você possui um site, ele pode estar em risco!

Faço teste de segurança manuais em aplicações web (Pentest) externas, em outras palavras, busco por falhas de segurança em seu site que possam colocar em risco seu site, sua empresa ou até mesmo sua imagem.

-- Por que fazer testes de segurança?
Nenhum sistema está 100% seguro, seja uma landing Page ou um site no Wordpress, os hackers estão sempre à espreita, buscando uma brecha para invadir sites (incluindo o seu provavelmente), seja para roubar dados, derrubar o seu serviço ou qualquer outro motivo malicioso.

-- Quais os benefícios?
Ao fazer um teste de segurança manual na sua aplicação, será possível achar, documentar e mitigar falhas antes que algum hacker a encontre primeiro, protegendo assim o seu site e os seus clientes.

-- Quais os malefícios?
Nenhum. Fazer testes de segurança manuais são sempre bem-vindos, tanto para proteger a empresa contra possíveis ataques, quanto para estar em conformidade com as leis de proteção de dados (LGPD).

-- Quanto tempo demora?
Depende do tamanho da aplicação e sua complexidade, tanto em número de páginas quanto em funcionalidades existentes.
Por exemplo:
- Pagina Unica = 1 a 3 dias.
- Website pequeno = 3 a 7 dias.
- Website médio = 7 a 14 dias.
- Website grande = Maior que 2 semanas.

-- Quanto custa?
Assim como o tempo, o custo varia dependendo do tamanho e complexidade da aplicação. Quanto maior a aplicação e mais complexa, maior o custo.

Porém e importante ressaltar que o preço pago para achar uma falha de segurança e muito menor que o preço pago depois que um site é hackeado.

Para definir um valor final de um teste é necessário primeiro conhecer a aplicação. Porém para landing Pages (página única) e cobrado o valor mínimo de R$15 por página.

Ao final de todo serviço, um relatório detalhado será criado e enviado contendo todas as falhas encontradas, onde foi encontrada, como foi encontrada, seus principais impactos e risco, além de possíveis formas de corrigir, para que você ou sua equipe possam corrigir a falha com mais facilidade.
OBS. A correção das falhas não está inclusa neste serviço.

Instruções ao Comprador

Primeiro será necessário entrar em contato para entender melhor as suas necessidade e o tamanho/complexidade da aplicação:
- Tipo de teste.
- Tipo de aplicação.
- Tamanho da aplicação.
- Possíveis tecnologias.
- E outras informações relevantes.

Depois um levantamento de escopo, isto é:
- O que deve ser testado.
- Como deve ser testado.
- Quando deverá ser testado.

Em seguida são os levantamentos de restrições (se existem):
- Horário específico para testes?
- Devo evitar certos tipos de testes?
- Devo tomar cuidado com algo em específico?
- Vou precisar de credenciais para testar?

E por final, os prazos:
- Quando devo entregar o relatório final?

Lembrando que devem ser seguidos, no mínimo, os prazos descritos na descrição do serviço.

Caso tenha alguma duvida sobre alguma falha, metodologia ou alguma outra coisa, estarei disponível para esclarecer.

Avaliação dos Compradores