Proszę wybrać
  • Zlecenia 4
  • Ocena 5.0
  • Ranking 1 032

Budżet: 1000 USD Termin: 10 dni

Cześć!

Mogę dołączyć do waszego zespołu na część etatu jako praktyczny pentester, który testuje system jako atakujący, ale raportuje jako partner, aby wasi inżynierowie mogli szybko naprawiać problemy bez zbędnych domysłów.

Mam doświadczenie w testowaniu zewnętrznym i wewnętrznym, analizie ścieżek ataków w Active Directory, a także w bezpieczeństwie aplikacji internetowych i API. Moje raporty są zrozumiałe dla zarządu, a jednocześnie wystarczająco szczegółowe dla programistów, aby mogli odtworzyć problem i go naprawić.

Dla zewnętrznych systemów dostępnych przez internet najpierw sprawdzę otwarte usługi, ekspozycję i błędne konfiguracje, a następnie przejdę do docelowego testowania aplikacji internetowych i API z ostrożnym potwierdzeniem rzeczywistego wpływu.

Dla wewnętrznej infrastruktury mogę przeanalizować ścieżki podwyższania uprawnień i lateral movement, sprawdzić segmentację sieci oraz słabe punkty Active Directory, takie jak Kerberoasting, scenariusze pass-the-hash oraz ryzykowne konfiguracje GPO.

  • Zlecenia -
  • Ocena -
  • Ranking 655

Budżet: 1000 USD Termin: 30 dni

Dzień dobry!
Jestem gotów wziąć udział w projekcie jako Pentester (Specjalista ds. Bezpieczeństwa Informacji) na zasadach pracy w niepełnym wymiarze godzin lub pracy projektowej.
Posiadam praktyczne doświadczenie w przeprowadzaniu zewnętrznych i wewnętrznych testów penetracyjnych, w tym w skomplikowanych infrastrukturach z Active Directory, aplikacjami webowymi, API oraz środowiskami chmurowymi.
Moje doświadczenie i kompetencje:
Przeprowadzanie testów penetracyjnych zewnętrznych i wewnętrznych (perymetr, VPN, RDP, bramy pocztowe, web, API)
Ocena bezpieczeństwa Active Directory (Kerberoasting, Pass-the-Hash, Golden Ticket, DCSync, ataki GPO, eskalacja uprawnień, ruch boczny)
Testy webowe i API (OWASP Top 10, IDOR, SSRF, SQLi, XSS, naruszenie kontroli dostępu, błędy logiki biznesowej)
Ocena bezpieczeństwa chmury (AWS, Azure)
Ocena podatności + ocena CVSS
Przygotowanie jakościowych raportów: Podsumowanie wykonawcze + szczegółowy raport techniczny z rekomendacjami

  • Zlecenia 12
  • Ocena -
  • Ranking 1 068

Budżet: 10000 USD Termin: 111 dni

Cześć!

Jesteśmy zespołem zajmującym się cyberbezpieczeństwem i testowaniem penetracyjnym, z praktycznym doświadczeniem w przeprowadzaniu testów penetracyjnych zewnętrznych/wewnętrznych dla infrastruktury webowej, sieciowej i chmurowej. Posiadamy silną wiedzę techniczną w zakresie ocen bezpieczeństwa, zarządzania podatnościami oraz przygotowywania szczegółowych raportów bezpieczeństwa dla projektów na poziomie biznesowym i korporacyjnym.

Nasze doświadczenie obejmuje:

* testy penetracyjne zewnętrzne/wewnętrzne;
* ocena bezpieczeństwa Active Directory;
* testowanie bezpieczeństwa aplikacji webowych i API (OWASP Top 10);
* przeglądy bezpieczeństwa chmury (AWS/Azure/GCP);

  • Zlecenia 24
  • Ocena 5.0
  • Ranking 2 931

Budżet: 1000 USD Termin: 25 dni

Dzień dobry

Zainteresował mnie Państwa projekt. Mam praktyczne doświadczenie w testach penetracyjnych oraz ocenie bezpieczeństwa: testy penetracyjne zewnętrzne/wewnętrzne, bezpieczeństwo aplikacji webowych i API, ocena Active Directory, analiza podatności oraz przygotowanie raportów technicznych.

Pracuję z:
• Burp Suite, Nmap, Metasploit
• OWASP Top 10, CVSS, MITRE ATT&CK
• bezpieczeństwo webowe/sieciowe/chmurowe
• śledzenie napraw oraz ponowne testy po poprawkach